Техническая информация
- '<SYSTEM32>\reg.exe' add "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\HideDesktopIcons\NewStartPanel" /v {871C5380-42A0-1069-A2EA-08002B30309D} /d 00000001 /t REG_DWORD /f
- '<SYSTEM32>\wscript.exe' tmp.vbs
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Internet Explorer\Main" /v "Default_Page_URL" /t reg_sz /d http://12#.##antianya.com /f
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\mes2.bat" "
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /d http://12#.##antianya.com /f
- %HOMEPATH%\Desktop\ЙПНшµјєЅ.lnk
- %HOMEPATH%\°®МФ±¦.lnk
- %HOMEPATH%\Desktop\°®МФ±¦.lnk
- %HOMEPATH%\ЙПНшµјєЅ.lnk
- %TEMP%\1.tmp\mes2.bat
- <Текущая директория>\tmp.vbs
- %HOMEPATH%\Desktop\Internet Explorer.lnk
- <Текущая директория>\tmp.vbs
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'