Техническая информация
- '<SYSTEM32>\wscript.exe' "C:\AnalogClock\ChaosEnginev.vbe"
- '%WINDIR%\explorer.exe' c:\AnalogClock\ChaosEnginev.vbe
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1040
- <SYSTEM32>\wermgr.exe
- C:\analogclock\chaosenginev.vbe
- %TEMP%\1264294.cvr
- C:\analogclock\act96mc98sd.dll
- '10#.#6.10.87':449
- '<SYSTEM32>\wscript.exe' "C:\AnalogClock\ChaosEnginev.vbe"' (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\winword.exe' /Automation -Embedding
- '<SYSTEM32>\rundll32.exe' c:\AnalogClock\ACT96MC98SD.dll,DllRegisterServer
- '<SYSTEM32>\wermgr.exe'