Техническая информация
- '<SYSTEM32>\wscript.exe' "<LS_APPDATA>\oumaywoft.vbs"
- '<SYSTEM32>\notepad.exe' %APPDATA%\test2342121311231223123.txt
- %TEMP%\dw.log
- %TEMP%\3034D.dmp
- %APPDATA%\WinSecure.exe
- %APPDATA%\test2342121311231223123.txt
- <LS_APPDATA>\oumaywoft.vbs
- %APPDATA%\WinSecure.exe
- <LS_APPDATA>\oumaywoft.vbs
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'