Техническая информация
- %WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe
- %TEMP%\zqem0ogs.0.cs
- %TEMP%\zqem0ogs.cmdline
- %TEMP%\zqem0ogs.out
- %TEMP%\csc6306.tmp
- %TEMP%\res6307.tmp
- %TEMP%\zqem0ogs.dll
- %TEMP%\res6307.tmp
- %TEMP%\csc6306.tmp
- %TEMP%\zqem0ogs.0.cs
- %TEMP%\zqem0ogs.dll
- %TEMP%\zqem0ogs.cmdline
- %TEMP%\zqem0ogs.out
- '14#.#5.44.131':80
- http://14#.#5.44.131/infopage/bghlj.exe
- '%WINDIR%\microsoft.net\framework\v4.0.30319\csc.exe' /noconfig /fullpaths @"%TEMP%\zqem0ogs.cmdline" (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES6307.tmp" "%TEMP%\CSC6306.tmp" (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe'