Техническая информация
- %WINDIR%\syswow64\runas.exe
- %TEMP%\e52.tmp\b2e.exe
- %TEMP%\1209.tmp\batchfile.bat
- %TEMP%\selfdel0.bat
- %TEMP%\1209.tmp\batchfile.bat
- %TEMP%\e52.tmp\b2e.exe
- 'localhost':51006
- 'localhost':60473
- '%TEMP%\e52.tmp\b2e.exe' %TEMP%\E52.tmp\b2e.exe <Текущая директория> "<Полный путь к файлу>"
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\selfdel0.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\1209.tmp\batchfile.bat" "
- '%WINDIR%\syswow64\runas.exe' /u:us\eposervice "\\corpaplync\Lync\certmgr.exe" -add -c "\\corpaplync\Lync\emmislynccertificate.cer" -s -r localMachine root
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\selfdel0.bat" "