Техническая информация
- '%APPDATA%\AppData\jchost.exe' -notray
- '%TEMP%\wallhack.exe'
- '<SYSTEM32>\wscript.exe' "%TEMP%\s.vbs"
- %APPDATA%\AppData\jchost.exe
- %TEMP%\s.vbs
- %TEMP%\wallhack.exe
- %TEMP%\~DF3245.tmp
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''