Техническая информация
- %WINDIR%\syswow64\chcp.com
- %TEMP%\e4jf42d.tmp_dir1715545215\exe4jlib.jar
- %TEMP%\e4jf42d.tmp_dir1715545215\i4jdel.exe
- %TEMP%\e4jf42d.tmp_dir1715545215\shellcodeloader.jar
- %TEMP%\e4jf46d.tmp
- %TEMP%\hsperfdata_user\1496
- %APPDATA%\microsoft\crypto\rsa\s-1-5-21-3150914307-1777937420-491476919-1000\83aa4cc77f591dfc2374580bbd95f6ba_d99ef00b-ccd3-4f1d-9980-90ac453b0b47
- %TEMP%\jna-3599307\jna796207491410223292.dll
- %TEMP%\i4jdel0.exe
- %TEMP%\i4j6253142130493513505.tmp
- %TEMP%\e4jf46d.tmp
- %TEMP%\jna-3599307\jna796207491410223292.dll
- '<LOCALNET>.78.148':443
- '%TEMP%\i4jdel0.exe' i4j6253142130493513505.tmp
- '%ProgramFiles%\Java\jre1.8.0_45\bin\java.exe' -version' (со скрытым окном)
- '%ProgramFiles%\Java\jre1.8.0_45\bin\java.exe' -version
- '%WINDIR%\syswow64\chcp.com'