Техническая информация
- '<SYSTEM32>\tmp.exe'
- '%TEMP%\ixp000.tmp\loader.exe'
- <SYSTEM32>\tmp.exe
- %TEMP%\ixp000.tmp\loader.exe
- <SYSTEM32>\tmp.exe
- %TEMP%\ixp000.tmp\loader.exe
- <SYSTEM32>\tmp.exe
- '<SYSTEM32>\tmp.exe' ' (со скрытым окном)
- '%TEMP%\ixp000.tmp\loader.exe' ' (со скрытым окном)