Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /F /IM DVDFab.exe
- %TEMP%\rarsfx0\dvdfab8022.exe
- %TEMP%\rarsfx0\reg.exe
- %TEMP%\rarsfx0\boomer.cmd
- %TEMP%\rarsfx0\boomer.exe
- %TEMP%\rarsfx0\usde.ru.url
- %ProgramFiles(x86)%\dvdfab 8\msvcr90.dll
- %TEMP%\rarsfx0\boomer.cmd
- %TEMP%\rarsfx0\boomer.exe
- %TEMP%\rarsfx0\dvdfab8022.exe
- %TEMP%\rarsfx0\reg.exe
- %TEMP%\rarsfx0\usde.ru.url
- ClassName: 'EDIT' WindowName: ''
- ClassName: '' WindowName: ''
- '%TEMP%\rarsfx0\boomer.exe' boomer.cmd
- '%TEMP%\rarsfx0\reg.exe'
- '%WINDIR%\syswow64\cmd.exe' /c boomer.cmd