Техническая информация
- '%TEMP%\tmpNUX6\winlog.exe' winlog tmpNUX6
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\deleteme.bat
- %TEMP%\TextLog.dat
- <DRIVERS>\carryout66.sys
- %TEMP%\tmpNUX6\winlog.exe
- <Текущая директория>\deleteme.bat
- %TEMP%\tmpNUX6\winlog_NBAA.tgs
- %TEMP%\tmpNUX6\winlog.exe в %TEMP%\tmpNUX6\winlog_NBAA.tgs