Техническая информация
- '%TEMP%\tmpQD8N7\system.exe' system tmpQD8N7
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\deleteme.bat
- %TEMP%\TextLog.dat
- <DRIVERS>\giu.sys
- %TEMP%\tmpQD8N7\system.exe
- <Текущая директория>\deleteme.bat
- %TEMP%\tmpQD8N7\system_NBAA.tgs
- %TEMP%\tmpQD8N7\system.exe в %TEMP%\tmpQD8N7\system_NBAA.tgs