Техническая информация
- %TEMP%\3ba8.tmp\flash player.bat
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\3BA8.tmp\Flash Player.bat" "<Полный путь к файлу>""' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\3BA8.tmp\Flash Player.bat" "<Полный путь к файлу>""
- '<SYSTEM32>\rundll32.exe' DwmApi #105