Техническая информация
- <Текущая директория>\RestoreFirewallSettingsf.reg
- <Текущая директория>\Kill.exe
- <Текущая директория>\net.exe
- <Текущая директория>\removeuamf.reg
- <Текущая директория>\removeurcf.reg
- <Текущая директория>\removeusdf.reg
- %TEMP%\bt8562.bat
- %TEMP%\bt8562.bat
- '<Текущая директория>\net.exe' stop rchost.exe
- '<Текущая директория>\net.exe' stop dmprimer.exe
- '<SYSTEM32>\cmd.exe' /c %TEMP%\bt8562.bat
- '<SYSTEM32>\msiexec.exe' /x {97F0F52B-E32A-4E32-9E37-AAB9EFA6A945} /qn REBOOT="ReallySuppress"
- '<SYSTEM32>\msiexec.exe' /V
- '<SYSTEM32>\cmd.exe' /C "Sleep 5"
- '<SYSTEM32>\net1.exe' stop rchost.exe
- '%WINDIR%\sleep.exe' 5
- '<SYSTEM32>\net1.exe' stop dmprimer.exe