Техническая информация
- 5281.exe
- %TEMP%\7zipsfx.000\1198.exe
- %TEMP%\7zipsfx.000\5281.exe
- %TEMP%\bma801.tmp
- %TEMP%\7zipsfx.000\1198.exe
- %TEMP%\7zipsfx.000\5281.exe
- '%TEMP%\7zipsfx.000\5281.exe'
- '%TEMP%\7zipsfx.000\1198.exe'
- '%WINDIR%\syswow64\cmd.exe' /C SYSTEMINFO && SYSTEMINFO && SYSTEMINFO && SYSTEMINFO && SYSTEMINFO && DEL "%TEMP%\7ZipSfx.000\1198.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' shell32.dll,Control_RunDLL
- '%WINDIR%\syswow64\cmd.exe' /C SYSTEMINFO && SYSTEMINFO && SYSTEMINFO && SYSTEMINFO && SYSTEMINFO && DEL "%TEMP%\7ZipSfx.000\1198.exe"
- '%WINDIR%\syswow64\systeminfo.exe'