Техническая информация
- %WINDIR%\explorer.exe
- <Текущая директория>\任烨-中国传媒大学.docx
- %WINDIR%\temp\notepad.exe
- '49.##3.48.44':443
- '%WINDIR%\temp\notepad.exe'
- '<SYSTEM32>\cmd.exe' /k start ÈÎìÇ-Öйú´«Ã½´óѧ.docx (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c %WINDIR%\Temp\notepad.exe (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /k del ÈÎìÇ-Öйú´«Ã½´óѧ.exe (со скрытым окном)
- '%WINDIR%\explorer.exe'