Техническая информация
- %TEMP%\guardian_src_fcc3240ad0714b05bf668a70f6995e3b.cs
- %TEMP%\cscf40919e1ce0b4b68925fc5b64a8b4569.tmp
- %TEMP%\rescbd.tmp
- %TEMP%\<Имя файла>.exe
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- 'ke##uth.win':443
- 'x1.#.lencr.org':80
- http://x1.#.lencr.org/
- 'ke##uth.win':443
- DNS ASK ke##uth.win
- DNS ASK x1.#.lencr.org
- '%TEMP%\<Имя файла>.exe' 4380
- '%WINDIR%\microsoft.net\framework64\v4.0.30319\csc.exe' /target:exe /out:"%TEMP%\<Имя файла>.exe" "%TEMP%\guardian_src_fcc3240ad0714b05bf668a70f6995e3b.cs"
- '%WINDIR%\microsoft.net\framework64\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESCBD.tmp" "%TEMP%\CSCF40919E1CE0B4B68925FC5B64A8B4569.TMP" (со скрытым окном)