Техническая информация
- '<Текущая директория>\TEMP_MEAYLN.EXE' svchost.exe
- '<Текущая директория>\TEMP_PHQGHU.EXE' explorer.exe
- '<SYSTEM32>\ping.exe' -n 1 127.0.0.1
- <SYSTEM32>\svchost.exe
- %WINDIR%\Explorer.EXE
- <Текущая директория>\KCOVGCNM.dll
- <Текущая директория>\temp_1234567.bat
- <Текущая директория>\KCRYAPGN.dll
- <Текущая директория>\TEMP_MEAYLN.EXE
- <Текущая директория>\CheckUDO.log
- %WINDIR%\rescaches\c.dat
- <Текущая директория>\TEMP_PHQGHU.EXE
- <Текущая директория>\TEMP_MEAYLN.EXE