Техническая информация
- %TEMP%\content\3716-1772-<Имя файла>.exe-10-20-04-331.dump
- %TEMP%\guardian_src_6b72d79b3472489ea822f6a7b7165c84.cs
- %TEMP%\cscd1e168721cd441708ea25959aabaa83.tmp
- %TEMP%\resc4ed.tmp
- %TEMP%\<Имя файла>.exe
- %TEMP%\content\3716-1772-<Имя файла>.exe-10-20-17-933.dump
- %TEMP%\resc4ed.tmp
- %TEMP%\cscd1e168721cd441708ea25959aabaa83.tmp
- %TEMP%\guardian_src_6b72d79b3472489ea822f6a7b7165c84.cs
- 'ke##uth.win':443
- 'x1.#.lencr.org':80
- http://x1.#.lencr.org/
- 'ke##uth.win':443
- DNS ASK ke##uth.win
- DNS ASK x1.#.lencr.org
- '%TEMP%\<Имя файла>.exe' 3716
- '%WINDIR%\microsoft.net\framework64\v4.0.30319\csc.exe' /target:exe /out:"%TEMP%\<Имя файла>.exe" "%TEMP%\guardian_src_6b72d79b3472489ea822f6a7b7165c84.cs"
- '%WINDIR%\microsoft.net\framework64\v4.0.30319\cvtres.exe' /NOLOGO /READONLY /MACHINE:IX86 "/OUT:%TEMP%\RESC4ED.tmp" "%TEMP%\CSCD1E168721CD441708EA25959AABAA83.TMP" (со скрытым окном)