Техническая информация
- <SYSTEM32>\notepad.exe
- '%APPDATA%\0.exe'
- '<SYSTEM32>\Windows Loader.exe'
- '<SYSTEM32>\notepad.exe'
- %TEMP%\dw.log
- %TEMP%\29783.dmp
- <SYSTEM32>\Windows Loader.exe
- %APPDATA%\0.exe
- <SYSTEM32>\notepad.exe.tmp
- <SYSTEM32>\notepad.exe в <SYSTEM32>\notepad.exe.tmp
- ClassName: 'STATIC' WindowName: 'q3TDgcZ4p2up0Z77amQP 00000BB0'
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''