Техническая информация
- <Текущая директория>\tcptrace.exe.exe
- %TEMP%\88$$.bat
- %WINDIR%\syswow64\drivers\suchost.exe
- '%WINDIR%\syswow64\drivers\suchost.exe'
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\88$$.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\88$$.bat