Техническая информация
- %WINDIR%\systems_32.exe
- <SYSTEM32>\ping.exe localhost -n
- <SYSTEM32>\ping.exe localhost -n 2
- <SYSTEM32>\ping.exe localhost -n 1
- <SYSTEM32>\cmd.exe /c ""%TEMP%\1.tmp\CabalOnlineWH.bat""
- <SYSTEM32>\mode.com 80,18
- cabalmain.exe
- ClassName: 'OLLYDBG' WindowName: ''
- <Текущая директория>\c0lin.exe
- <Текущая директория>\c0lin.dll
- %TEMP%\1.tmp\CabalOnlineWH.bat
- %TEMP%\1.tmp\b2e
- %TEMP%\1.tmp\binaries.txt
- %TEMP%\1.tmp\CabalOnlineWH.bat
- %TEMP%\1.tmp\b2e.dll
- %TEMP%\1.tmp\binaries.txt
- %TEMP%\1.tmp\b2e
- %WINDIR%\systems_32.log в %WINDIR%\Provit0s.txt
- <Текущая директория>\c0lin.dll в %WINDIR%\systems_32.log
- <Текущая директория>\c0lin.exe в %WINDIR%\systems_32.exe
- ClassName: 'Shell_TrayWnd' WindowName: ''