Техническая информация
- %TEMP%\hedit.exe
- %TEMP%\aut463.tmp
- %TEMP%\krnsgvm
- %TEMP%\hedit.ini
- %TEMP%\7zsfx000.cmd
- %TEMP%\aut463.tmp
- %TEMP%\krnsgvm
- %TEMP%\7zsfx000.cmd
- '%TEMP%\hedit.exe' /A license.piriform.com
- '<SYSTEM32>\ipconfig.exe' /flushdns' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\7ZSfx000.cmd" "' (со скрытым окном)
- '<SYSTEM32>\ipconfig.exe' /flushdns
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\7ZSfx000.cmd" "