Техническая информация
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к файлу> > nul
- '<SYSTEM32>\regsvr32.exe' /s "%WINDIR%\fonts\kjsjdvbn.dll"
- Библиотека-обработчик для всех процессов: %WINDIR%\fonts\kjsjdvbn.dll
- ClassName: 'OLLYDBG' WindowName: ''
- %WINDIR%\Fonts\gzgbxiazai.dat
- %WINDIR%\Fonts\kjsjdvbn.tmp
- %WINDIR%\xxxxxx.dll
- %WINDIR%\Fonts\kjsjdvbn.tmp в %WINDIR%\Fonts\kjsjdvbn.dll