Техническая информация
- '%TEMP%\~nsu.tmp\Au_.exe' _?=<Текущая директория>\
- '<SYSTEM32>\regsvr32.exe' /s /u "<Текущая директория>\bho64.dll"
- '<SYSTEM32>\regsvr32.exe' /s /u "<Текущая директория>\bho32.dll"
- '<SYSTEM32>\regsvr32.exe' /s /u "<Текущая директория>\forge64.dll"
- '<SYSTEM32>\regsvr32.exe' /s /u "<Текущая директория>\forge32.dll"
- %TEMP%\nsh4.tmp
- %TEMP%\nsc5.tmp\System.dll
- %TEMP%\nsf2.tmp
- %TEMP%\~nsu.tmp\Au_.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''