Техническая информация
- '%TEMP%\tmpTL7C\service.exe' service tmpTL7C
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\deleteme.bat
- %TEMP%\TextLog.dat
- <DRIVERS>\carryout66.sys
- %TEMP%\tmpTL7C\service.exe
- <Текущая директория>\deleteme.bat
- %TEMP%\tmpTL7C\service_top_1.tgs
- %TEMP%\tmpTL7C\service.exe в %TEMP%\tmpTL7C\service_top_1.tgs