Техническая информация
- %TEMP%\õûà Г.bat
- %WINDIR%\fonts\Г§ГҐГ Г.bat
- %TEMP%\õûà Г.bat
- C:\users\public\desktop\acrobat reader dc.lnk
- D:\fqyd\fqyd\firefox.lnk
- C:\users\public\desktop\mozilla thunderbird.lnk
- C:\users\public\desktop\opera.lnk
- D:\fqyd\fqyd\steam.lnk
- D:\fqyd\fqyd\acrobat reader dc.lnk
- D:\fqyd\fqyd\mozilla thunderbird.lnk
- D:\fqyd\fqyd\opera.lnk
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\ÕûÀГ.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\ÕûÀГ.bat
- '%WINDIR%\syswow64\cmd.exe' /c dir/ad/s/b d:\╫└├Вµ
- '%WINDIR%\syswow64\xcopy.exe' D:\fqyd\dyqf\*.* d:\╫└├Вµ\ /s /e