Техническая информация
- %APPDATA%\lxzusguh.exe
- %TEMP%\tmpee29.tmp
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- %APPDATA%\lxzusguh.exe
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\lxzUSgUh" /XML "%TEMP%\tmpEE29.tmp"' (со скрытым окном)
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "Updates\lxzUSgUh" /XML "%TEMP%\tmpEE29.tmp"