Техническая информация
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /d http://www.11##d.com /f
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\RarSFX0\win7.cmd" "
- %TEMP%\RarSFX0\data\vstaldr1
- %TEMP%\RarSFX0\data\tokens.dat
- %TEMP%\RarSFX0\data\pkeyconfig.xrm-ms
- %TEMP%\RarSFX0\uninstall.cmd
- %TEMP%\RarSFX0\makeldr.cmd
- %TEMP%\RarSFX0\data\vstaldr2
- %TEMP%\RarSFX0\data\Lenovo7.xrm-ms
- %TEMP%\RarSFX0\win7.cmd
- %TEMP%\RarSFX0\用过其它激活工具的运行这个.bat
- %TEMP%\RarSFX0\激活.bat
- %TEMP%\RarSFX0\data\Lenovo7.bin
- %TEMP%\RarSFX0\data\bootrest.exe
- %TEMP%\RarSFX0\data\bootinst.exe
- %TEMP%\RarSFX0\win7.cmd
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'EDIT' WindowName: '(null)'