Техническая информация
- '%TEMP%\cym_106648140003f9136f8.exe'
- %TEMP%\cym_106648140003f9136f8.exe
- %LOCALAPPDATA%\microsoft\forms\frmdata64.dat
- %TEMP%\outlook logging\firstrun.log
- %WINDIR%\inf\outlook\outlperf.h
- %WINDIR%\inf\outlook\0009\outlperf.ini
- ClassName: 'mspim_wnd32' WindowName: 'Microsoft Outlook'
- ClassName: 'rencat' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c start %TEMP%\cym_106648140003F9136F8.exe (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\outlook.exe' -Embedding