Техническая информация
- %TEMP%\RarSFX0\6.exe
- %TEMP%\RarSFX0\6.sfx.exe
- <SYSTEM32>\cmd.exe /c %WINDIR%\1.bat
- <SYSTEM32>\cmd.exe /c 2.bat
- Библиотека-обработчик для всех процессов: %WINDIR%\help\EB6C4499B05F.dll
- %WINDIR%\Help\EB6C4499B05F.dll
- %TEMP%\RarSFX0\2.bat
- %TEMP%\RarSFX0\6.exe
- C:\1.hiv
- %WINDIR%\1.bat
- %WINDIR%\Help\EB6C4499B05F.exe
- C:\2.hiv
- %TEMP%\RarSFX0\mm2\168_179601_9210f084661bdd4 [%P].jpg
- %TEMP%\RarSFX0\mm2\1154539243244 [%P].jpg
- %TEMP%\RarSFX0\6.sfx.exe
- %TEMP%\RarSFX0\mm2\18379_gra_h_riria_h045_122_91lo [%P].jpg
- %TEMP%\RarSFX0\mm2\tjpeaojkki [%P].jpg
- %TEMP%\RarSFX0\mm2\Thumbs.db
- %TEMP%\RarSFX0\mm2\ilj62a3 [%P].jpg
- %WINDIR%\Help\EB6C4499B05F.exe
- %WINDIR%\Help\EB6C4499B05F.dll
- %TEMP%\RarSFX0\mm2\Thumbs.db
- C:\2.hiv
- C:\1.hiv
- %TEMP%\RarSFX0\6.exe
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''