Техническая информация
- <SYSTEM32>\winrnr.dll файлом <SYSTEM32>\c_1280629.nls
- <SYSTEM32>\cmd.exe /c """%TEMP%\128062.bat"" "
- <SYSTEM32>\rundll32.exe ""%TEMP%\127812.dll"",foobar "%TEMP%\Temp\sm03.exe"
- <SYSTEM32>\cmd.exe /c """%TEMP%\Temp\DNFГЬВлёґЦЖ№¤ѕЯ.exe.bat"" "
- <SYSTEM32>\cmd.exe /c """%TEMP%\Temp\sm03.exe.bat"" "
- %WINDIR%\Explorer.EXE
- %TEMP%\127812.dll
- <SYSTEM32>\wshipv6.dll
- <SYSTEM32>\c_1280629.nls
- %TEMP%\128062.bat
- %TEMP%\Temp\sm03.exe
- %TEMP%\Temp\DNFГЬВлёґЦЖ№¤ѕЯ.exe
- %TEMP%\Temp\sm03.exe.bat
- %TEMP%\Temp\DNFГЬВлёґЦЖ№¤ѕЯ.exe.bat
- %TEMP%\127812.dll
- <SYSTEM32>\wshipv6.dll
- %TEMP%\Temp\sm03.exe
- <SYSTEM32>\winrnr.dll в <SYSTEM32>\winrnr.dll.bak
- ClassName: 'Shell_TrayWnd' WindowName: ''