Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\rdvghelper.exe
- %TEMP%\<Имя файла>.exe
- %TEMP%\is-8k5aj.tmp\<Имя файла>.tmp
- '%TEMP%\<Имя файла>.exe'
- '%TEMP%\is-8k5aj.tmp\<Имя файла>.tmp' /SL5="$A01EA,9824451,54272,%TEMP%\<Имя файла>.exe"