Техническая информация
- %TEMP%\nskf1af.tmp
- %TEMP%\gmexec.dll
- %TEMP%\jjj.bat
- %TEMP%\somecmd.exe
- %TEMP%\zzz.tmp
- %TEMP%\nsff1df.tmp\nsexec.dll
- %TEMP%\nsff1df.tmp\nsf1ef.tmp
- %TEMP%\nsff1df.tmp\banner.dll
- %TEMP%\nsff1df.tmp\nsf1ef.tmp
- %TEMP%\nsff1df.tmp\banner.dll
- %TEMP%\nsff1df.tmp\nsexec.dll
- %TEMP%\zzz.tmp
- %TEMP%\somecmd.exe
- %TEMP%\gmexec.dll
- ClassName: '#32770' WindowName: ''
- ClassName: 'SysListView32' WindowName: ''
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- '%TEMP%\nsff1df.tmp\nsf1ef.tmp' cmd /C "CD /D %temp% & rundll32.exe gmexec.dll,fngmexec"
- '%TEMP%\somecmd.exe' execmd jjj.bat
- '%WINDIR%\syswow64\cmd.exe' /C "CD /D %temp% & rundll32.exe gmexec.dll,fngmexec"
- '%WINDIR%\syswow64\rundll32.exe' gmexec.dll,fngmexec
- '%WINDIR%\syswow64\cmd.exe' /c jjj.bat (со скрытым окном)
- '%WINDIR%\syswow64\regedit.exe' /s zzz.tmp
- '%TEMP%\nsff1df.tmp\nsf1ef.tmp' cmd /C "CD /D %temp% & rundll32.exe gmexec.dll,fngmexec" (со скрытым окном)
- '%TEMP%\somecmd.exe' execmd jjj.bat (со скрытым окном)