Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\runtimebrocker.exe.lnk
- %LOCALAPPDATA%\set.rar
- %LOCALAPPDATA%\setup.exe
- %TEMP%\7807d31o.bat
- %APPDATA%\winrar\version.dat
- %APPDATA%\winrar\set.exe
- %TEMP%\msvcr120.dll
- %TEMP%\svnchost.exe
- %TEMP%\is-4rquc.tmp\setup.tmp
- %TEMP%\runtimebrocker.exe
- %TEMP%\is-frhib.tmp\_isetup\_setup64.tmp
- %TEMP%\7807d31o.bat
- %TEMP%\7807d31o.bat
- %LOCALAPPDATA%\set.rar
- %LOCALAPPDATA%\setup.exe
- DNS ASK av####kk.beget.tech
- ClassName: 'WinRarWindow' WindowName: ''
- ClassName: 'EDIT' WindowName: ''
- '%APPDATA%\winrar\set.exe'
- '%LOCALAPPDATA%\setup.exe'
- '%TEMP%\is-4rquc.tmp\setup.tmp' /SL5="$C022C,4944895,494080,%LOCALAPPDATA%\setup.exe"
- '%TEMP%\runtimebrocker.exe'
- '%TEMP%\svnchost.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\7807D31O.bat" "<Полный путь к файлу>" "' (со скрытым окном)
- '%TEMP%\svnchost.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\7807D31O.bat" "<Полный путь к файлу>" "
- '%ProgramFiles%\winrar\winrar.exe' X %LOCALAPPDATA%\SET.rar "%APPDATA%\WinRAR\" /y -p123