Техническая информация
- <SYSTEM32>\logonui.exe
- '<Текущая директория>\јхРЎ°ж.exe'
- '<SYSTEM32>\net1.exe' user %USERNAME% /active:no
- '<SYSTEM32>\shutdown.exe' -r -t 3
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shimgvw.dll,ImageView_Fullscreen <Текущая директория>\12b488062e.jpg
- C:\»Цёґ.bat
- %HOMEPATH%\Recent\12b488062e.lnk
- %HOMEPATH%\Recent\bf32d3b0.lnk
- <SYSTEM32>\logonui1.exe
- %TEMP%\nsy2.tmp\System.dll
- <Текущая директория>\12b488062e.jpg
- <Текущая директория>\јхРЎ°ж.exe
- <Текущая директория>\јхРЎ°ж.exe
- <Текущая директория>\12b488062e.jpg
- %TEMP%\nsy2.tmp\System.dll
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'ShImgVw:CPreviewWnd' WindowName: ''