Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\explorer.lnk
- C:\win\epilb.bat
- C:\win\htpj.vbs
- C:\win\explorer.exe
- C:\win\config.json
- C:\win\db.rar
- C:\win\rar.exe
- C:\win\lahs.vbs
- C:\win\ejnkeq.bat
- C:\win\rar.exe
- C:\win\lahs.vbs
- ClassName: 'EDIT' WindowName: ''
- '<SYSTEM32>\wscript.exe' "C:\win\htpj.vbs"
- 'C:\win\rar.exe' e -p9571 db.rar
- '<SYSTEM32>\wscript.exe' "C:\win\lahs.vbs"
- '<SYSTEM32>\powercfg.exe' -change -standby-timeout-ac 0
- '<SYSTEM32>\cmd.exe' /c ""C:\win\epilb.bat" "
- '<SYSTEM32>\cmd.exe' /c ""C:\win\ejnkeq.bat" "