Техническая информация
- %WINDIR%\regedit.exe /s 22.reg
- %WINDIR%\regedit.exe /s 1.reg
- <SYSTEM32>\wscript.exe "%TEMP%\RarSFX0\qbgwxowa.vbs"
- %TEMP%\RarSFX0\qbgwxowa.vbs
- %TEMP%\RarSFX0\Internet Explorer.url
- <SYSTEM32>\Internet Explorer.url
- %APPDATA%\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.lnk
- %APPDATA%\Microsoft\Internet Explorer\Quick Launch\╞Ї╢п Internet Explorer фп└└╞ў.lnk
- %TEMP%\RarSFX0\Internet Explorer.lnk
- %TEMP%\RarSFX0\1.reg
- %TEMP%\RarSFX0\1.bat
- %TEMP%\RarSFX0\22.reg
- %TEMP%\RarSFX0\b.bat
- %TEMP%\RarSFX0\a.bat
- %TEMP%\RarSFX0\Internet Explorer.lnk
- %TEMP%\RarSFX0\b.bat
- %TEMP%\RarSFX0\qbgwxowa.vbs
- %TEMP%\RarSFX0\Internet Explorer.url
- %TEMP%\RarSFX0\1.reg
- %TEMP%\RarSFX0\1.bat
- %TEMP%\RarSFX0\a.bat
- %TEMP%\RarSFX0\22.reg
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''