Техническая информация
- %TEMP%\content\2680-1816-<Имя файла>.exe-16-13-39-258.dump
- %TEMP%\guardian_src_ea50f718dcf44d86993f03e7ddbca274.cs
- %TEMP%\cscae40b5e911cd4ad3ac3096349e3677f5.tmp
- %TEMP%\res65ab.tmp
- %TEMP%\<Имя файла>.exe
- %TEMP%\content\2680-1816-<Имя файла>.exe-16-13-45-790.dump
- %TEMP%\res65ab.tmp
- %TEMP%\cscae40b5e911cd4ad3ac3096349e3677f5.tmp
- %TEMP%\guardian_src_ea50f718dcf44d86993f03e7ddbca274.cs
- 'ke##uth.win':443
- 'x1.#.lencr.org':80
- http://x1.#.lencr.org/
- 'ke##uth.win':443
- DNS ASK ke##uth.win
- DNS ASK x1.#.lencr.org
- '%TEMP%\<Имя файла>.exe' 2680
- '%WINDIR%\microsoft.net\framework64\v4.0.30319\csc.exe' /target:exe /out:"%TEMP%\<Имя файла>.exe" "%TEMP%\guardian_src_ea50f718dcf44d86993f03e7ddbca274.cs"
- '%WINDIR%\microsoft.net\framework64\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RES65AB.tmp" "%TEMP%\CSCAE40B5E911CD4AD3AC3096349E3677F5.TMP" (со скрытым окном)