Техническая информация
- '%TEMP%\~nsu.tmp\Au_.exe' _?=<Текущая директория>\
- '<SYSTEM32>\regsvr32.exe' /s /u "%WINDIR%\html_safe64.ocx"
- <Текущая директория>\kill64.exe
- %TEMP%\nsw3.tmp\Processes.dll
- %TEMP%\~nsu.tmp\Au_.exe
- <Текущая директория>\kill64.exe
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'