Техническая информация
- '<SYSTEM32>\wscript.exe' "%TEMP%\RarSFX0\A.I.vbs"
- '<SYSTEM32>\taskkill.exe' /f /im wscript.exe
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\RarSFX0\Install.cmd" "
- <SYSTEM32>\wscript.exe
- %TEMP%\RarSFX0\data\Rearm\Tasks\WOATRestore.xml
- %TEMP%\RarSFX0\data\Rearm\Tasks\winwin.xml
- %TEMP%\RarSFX0\data\Rearm\subinacl.exe
- %TEMP%\RarSFX0\data\Rearm\Tasks\WOATValidation.xml
- %TEMP%\RarSFX0\Install.cmd
- %TEMP%\RarSFX0\A.I.vbs
- %TEMP%\RarSFX0\data\Rearm\winwin.cmd
- %TEMP%\RarSFX0\data\Rearm\Rearm.xrm-ms
- %TEMP%\RarSFX0\data\Rearm\bcdedit.exe
- %TEMP%\RarSFX0\data\N7\x86\winwin.exe
- %TEMP%\RarSFX0\data\N7\x64\winwin.exe
- %TEMP%\RarSFX0\data\Rearm\boot.cmd
- %TEMP%\RarSFX0\data\Rearm\Edition.exe
- %TEMP%\RarSFX0\data\Rearm\Default.reg
- %TEMP%\RarSFX0\data\Rearm\Default.jpg
- %TEMP%\RarSFX0\data\Rearm\Tasks\winwin.xml
- %TEMP%\RarSFX0\data\Rearm\winwin.cmd
- %TEMP%\RarSFX0\data\Rearm\subinacl.exe
- %TEMP%\RarSFX0\data\Rearm\Tasks\WOATRestore.xml
- %TEMP%\RarSFX0\data\N7\x64\winwin.exe
- %TEMP%\RarSFX0\data\N7\x86\winwin.exe
- %TEMP%\RarSFX0\data\Rearm\Tasks\WOATValidation.xml
- %TEMP%\RarSFX0\data\Rearm\Rearm.xrm-ms
- %TEMP%\RarSFX0\data\Rearm\bcdedit.exe
- %TEMP%\RarSFX0\Install.cmd
- %TEMP%\RarSFX0\A.I.vbs
- %TEMP%\RarSFX0\data\Rearm\boot.cmd
- %TEMP%\RarSFX0\data\Rearm\Edition.exe
- %TEMP%\RarSFX0\data\Rearm\Default.reg
- %TEMP%\RarSFX0\data\Rearm\Default.jpg
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''