Техническая информация
- %TEMP%\5a9d.tmp\vv.bat
- %TEMP%\5a9d.tmp\1.exe
- %TEMP%\5a9d.tmp\trojanremover.exe
- %TEMP%\is-tsrom.tmp\1.tmp
- '%TEMP%\5a9d.tmp\1.exe'
- '%TEMP%\is-tsrom.tmp\1.tmp' /SL5="$150228,122061809,356352,%TEMP%\5A9D.tmp\1.exe"
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\5A9D.tmp\vv.bat" "<Полный путь к файлу>""' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\5A9D.tmp\vv.bat" "<Полный путь к файлу>""