Техническая информация
- %WINDIR%\syswow64\msiexec.exe
- %TEMP%\nspc5be.tmp
- %APPDATA%\dinka\centrals87\servicepriserne\heftige.her
- %APPDATA%\dinka\centrals87\servicepriserne\spgelseshistoriers.afl
- %APPDATA%\dinka\centrals87\servicepriserne\antebath.stu
- %APPDATA%\dinka\centrals87\servicepriserne\bestrninger.yac
- %APPDATA%\dinka\centrals87\servicepriserne\ensamples.txt
- %APPDATA%\dinka\centrals87\servicepriserne\matrikeldirektoraternes.sej
- %APPDATA%\dinka\centrals87\servicepriserne\unweft.ini
- %APPDATA%\dinka\centrals87\servicepriserne\<Имя файла>.exe
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' -windowstyle 1 "$Objektiveres=GC -raw '%APPDATA%\dinka\Centrals87\servicepriserne\Spgelseshistoriers.Afl';$Faultily239=$Objektiveres.SubString(54726,3);.$Faultily239($Objektiveres)"
- '%WINDIR%\syswow64\msiexec.exe'