Техническая информация
- '<SYSTEM32>\wscript.exe' "%TEMP%\_tmp.vbs"
- '<SYSTEM32>\wscript.exe' "%TEMP%\_tmp1.vbs"
- '<SYSTEM32>\cmd.exe' /c del %TEMP%\_tmp.vbs
- '%TEMP%\svchost.exe'
- %APPDATA%\IEXPL0RE.LNK
- %TEMP%\12.tmp
- %TEMP%\2bbb5.dat
- %TEMP%\STREAM.SYS
- %WINDIR%\system\lock.dat
- %TEMP%\14.tmp
- %TEMP%\svchost.exe
- %TEMP%\256e0.dat
- %APPDATA%\Microsoft\Internet Explorer\IEXPL0RE.EXE
- %TEMP%\2baab.dat
- %TEMP%\_tmp.vbs
- %TEMP%\_tmp1.vbs
- %TEMP%\_tmp.vbs
- %APPDATA%\IEXPL0RE.LNK
- %TEMP%\perA.tmp
- %APPDATA%\Microsoft\Internet Explorer\IEXPL0RE.EXE в %TEMP%\perA.tmp
- %APPDATA%\IEXPL0RE.LNK
- %APPDATA%\Microsoft\Internet Explorer\IEXPL0RE.EXE
- ClassName: 'Shell_TrayWnd' WindowName: ''