Техническая информация
- скрытых файлов
- %TEMP%\7ZipSfx.000\win7.lnk
- %TEMP%\7ZipSfx.000\xp.lnk
- %TEMP%\7ZipSfx.000\X72qiSwrFEOIowwРежимE
- %TEMP%\7ZipSfx.000\zaebal.fbi
- %TEMP%\7ZipSfx.000\zads
- %TEMP%\7ZipSfx.000\delsold.cmd
- %TEMP%\7ZipSfx.000\vibers
- %TEMP%\7ZipSfx.000\avtos
- '<SYSTEM32>\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ /v HideDrivesWithNoMedia /t REG_DWORD /d 00000001 /f
- '<SYSTEM32>\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Advanced\ /v Hidden /t REG_DWORD /d 00000002 /f
- '<SYSTEM32>\reg.exe' ADD HKLM\SYSTEM\CurrentControlSet\Services\USBSTOR /v "Start" /t REG_DWORD /d 00000003 /f
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\7ZipSfx.000\delsold.cmd" "
- '<SYSTEM32>\reg.exe' ADD HKLM\SYSTEM\CurrentControlSet\control\StorageDevicePolicies /v "writeprotect" /t REG_DWORD /d 00000000 /f