Техническая информация
- %TEMP%\content\3836-3472-<Имя файла>.exe-17-18-12-912.dump
- %TEMP%\guardian_src_63c211b130d34afcba91be0d909b8a40.cs
- %TEMP%\csc6d9e8ada3c314f7d96cfe381ad211fd4.tmp
- %TEMP%\rese6f5.tmp
- %TEMP%\<Имя файла>.exe
- %TEMP%\content\3836-3472-<Имя файла>.exe-17-18-25-581.dump
- %TEMP%\rese6f5.tmp
- %TEMP%\csc6d9e8ada3c314f7d96cfe381ad211fd4.tmp
- %TEMP%\guardian_src_63c211b130d34afcba91be0d909b8a40.cs
- 'ke##uth.win':443
- 'x1.#.lencr.org':80
- http://x1.#.lencr.org/
- 'ke##uth.win':443
- DNS ASK ke##uth.win
- DNS ASK x1.#.lencr.org
- '%TEMP%\<Имя файла>.exe' 3836
- '%WINDIR%\microsoft.net\framework64\v4.0.30319\csc.exe' /target:exe /out:"%TEMP%\<Имя файла>.exe" "%TEMP%\guardian_src_63c211b130d34afcba91be0d909b8a40.cs"
- '%WINDIR%\microsoft.net\framework64\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESE6F5.tmp" "%TEMP%\CSC6D9E8ADA3C314F7D96CFE381AD211FD4.TMP" (со скрытым окном)