Техническая информация
- %TEMP%\guardian_src_6ac8ec54246d4d91a7282cdee16d3738.cs
- %TEMP%\csc663285b91cce4b579953b11625334313.tmp
- %TEMP%\res65da.tmp
- %TEMP%\<Имя файла>.exe
- %WINDIR%\syswow64\windowspowershell\v1.0\logs\errorlogs.txt
- %LOCALAPPDATA%\microsoft\clr_v4.0\usagelogs\<Имя файла>.exe.log
- %TEMP%\res65da.tmp
- %TEMP%\csc663285b91cce4b579953b11625334313.tmp
- %TEMP%\guardian_src_6ac8ec54246d4d91a7282cdee16d3738.cs
- 'ke##uth.win':443
- 'ke##uth.win':443
- DNS ASK ke##uth.win
- '%TEMP%\<Имя файла>.exe' 2388
- '%WINDIR%\microsoft.net\framework64\v4.0.30319\csc.exe' /target:exe /out:"%TEMP%\<Имя файла>.exe" "%TEMP%\guardian_src_6ac8ec54246d4d91a7282cdee16d3738.cs"
- '%WINDIR%\microsoft.net\framework64\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES65DA.tmp" "%TEMP%\CSC663285B91CCE4B579953B11625334313.TMP" (со скрытым окном)