Техническая информация
- %TEMP%\1313.tmp\1323.bat
- %TEMP%\1313.tmp\xmind.ini
- %TEMP%\1313.tmp\xmindcrack.jar
- %TEMP%\1313.tmp\hosts
- %ALLUSERSPROFILE%\xmindcrack.jar
- <Текущая директория>\xmind.ini
- %TEMP%\1313.tmp\xmind.ini
- %TEMP%\1313.tmp\xmindcrack.jar
- %TEMP%\1313.tmp\hosts
- %TEMP%\1313.tmp\1323.bat
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\1313.tmp\1323.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\1313.tmp\1323.bat <Полный путь к файлу>"
- '<SYSTEM32>\xcopy.exe' "XMindCrack.jar" "%ALLUSERSPROFILE%" /S /Y
- '<SYSTEM32>\xcopy.exe' "hosts" "<DRIVERS>\etc" /S /Y
- '<SYSTEM32>\xcopy.exe' "XMind.ini" "<Текущая директория>\" /S /Y