Техническая информация
- C:\users\default\appdata\msge.exe
- из <Полный путь к файлу> в C:\users\default\appdata\msge.exe
- '<LOCALNET>.85.62':0
- '%WINDIR%\syswow64\cmd.exe' /c attrib +h +s +r C:\Users\Default\AppData\MsgE.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c attrib +h +s +r C:\Users\Default\AppData\MsgE.exe
- '%WINDIR%\syswow64\attrib.exe' +h +s +r C:\Users\Default\AppData\MsgE.exe