Техническая информация
- %TEMP%\2851.bat
- %TEMP%\2851.bat
- <Полный путь к файлу>
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\2851.bat" <Полный путь к файлу>"
- '<SYSTEM32>\reg.exe' add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OEMInformation" /f /v "Manufacturer" /t REG_SZ /d "╓╛╟┐╡ч─╘╬м╨▐ ╡╪╓╖г║▄■╤Ї╩╨ус║╙┬╖╙ы║╙╥ї┬╖┐┌╬ў10├╫┬╖─╧"
- '<SYSTEM32>\reg.exe' add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OEMInformation" /f /v "Model" /t REG_SZ /d "╡ч╗░г║15903600200 QQг║564646376"
- '<SYSTEM32>\reg.exe' add "HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\OEMInformation" /f /v "SupportURL" /t REG_SZ /d ""
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Internet Connection Wizard" /f /v "Completed" /t REG_DWORD /d 1
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Internet Explorer\Main" /f /v "Start Page" /t REG_SZ /d "http://www.23##.com/?k2#####"
- '<SYSTEM32>\reg.exe' add "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /t reg_sz /d http://www.23##.com/?k2##### /f