Техническая информация
- '%TEMP%\tmpCECX8\service.exe' service tmpCECX8
- '<SYSTEM32>\wermgr.exe' -queuereporting
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\deleteme.bat
- %TEMP%\TextLog.dat
- <Текущая директория>\deleteme.bat
- %TEMP%\tmpCECX8\service.exe
- %TEMP%\tmpCECX8\service_3D7.tgs
- %TEMP%\tmpCECX8\service.exe в %TEMP%\tmpCECX8\service_3D7.tgs