Техническая информация
- <SYSTEM32>\tasks\dic
- <Имя файла>.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- %APPDATA%\xenomanager\<Имя файла>.exe
- %TEMP%\tmp6b48.tmp
- ClassName: 'OleMainThreadWndClass' WindowName: ''
- '%APPDATA%\xenomanager\<Имя файла>.exe'
- '%WINDIR%\syswow64\schtasks.exe' /Create /TN "dic" /XML "%TEMP%\tmp6B48.tmp" /F