Техническая информация
- %TEMP%\tmpldkzl\winlog.exe
- <Текущая директория>\deleteme.bat
- %TEMP%\textlog.dat
- %TEMP%\tmpldkzl\winlog_inix.tgs
- %TEMP%\tmpldkzl\winlog.exe в %TEMP%\tmpldkzl\winlog_inix.tgs
- '%TEMP%\tmpldkzl\winlog.exe' winlog tmpLDKZL
- '%TEMP%\tmpldkzl\winlog.exe' winlog tmpLDKZL' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\deleteme.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\deleteme.bat