Техническая информация
- '<SYSTEM32>\cmd.exe' /c mkdir C:\sling\
- '<SYSTEM32>\cmd.exe' /c cd C:\sling && rundll32 C:\sling\image1.dll activate
- %TEMP%\image1.jpg
- C:\sling\image1.jpg
- %TEMP%\image2 (2).jpg
- C:\sling\image2.jpg
- <Текущая директория>\34e11000
- %TEMP%\image2 (2).jpg
- %TEMP%\image1.jpg
- C:\sling\image1.jpg в C:\sling\image1.dll
- C:\sling\image2.jpg в C:\sling\image2.exe
- <PATH_SAMPLE>.xls
- '<SYSTEM32>\cmd.exe' /c mkdir C:\sling\' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c cd C:\sling && rundll32 C:\sling\image1.dll activate' (со скрытым окном)
- '<SYSTEM32>\rundll32.exe' C:\sling\image1.dll activate