Техническая информация
- <SYSTEM32>\reg.exe add HKCR\CLSID\{D9B76498-5900-46B7-BAE1-EC97A606035C} /f /v "" /t REG_SZ /d "WX"
- <SYSTEM32>\reg.exe add HKLM\Software\Classes\CLSID\{D9B76498-5900-46B7-BAE1-EC97A606035C}\InprocServer32 /f /v "ThreadingModel" /t REG_SZ /d "Apartment"
- <SYSTEM32>\reg.exe add HKLM\Software\Classes\CLSID\{D9B76498-5900-46B7-BAE1-EC97A606035C}\InprocServer32 /f /v "" /t REG_SZ /d "%WINDIR%\WX.dll"
- <SYSTEM32>\reg.exe add HKCR\Software\Classes\CLSID\{D9B76498-5900-46B7-BAE1-EC97A606035C}\InprocServer32 /f /v "" /t REG_SZ /d "%WINDIR%\WX.dll"
- <SYSTEM32>\taskkill.exe -f -im firefox.exe
- <SYSTEM32>\taskkill.exe -f -im chrome.exe
- <SYSTEM32>\reg.exe add HKCR\Software\Classes\CLSID\{D9B76498-5900-46B7-BAE1-EC97A606035C}\InprocServer32 /f /v "ThreadingModel" /t REG_SZ /d "Apartment
- <SYSTEM32>\reg.exe ADD HKCR\https\shell\open\command /v "" /t REG_SZ /d "%PROGRAM_FILES%\Internet Explorer\iexplore.exe" /f
- <SYSTEM32>\taskkill.exe -f -im iexplore.exe
- <SYSTEM32>\cmd.exe /c ""%TEMP%\667116.bat" "
- <SYSTEM32>\reg.exe ADD HKCR\http\shell\open\command /v "" /t REG_SZ /d "%PROGRAM_FILES%\Internet Explorer\iexplore.exe" /f
- <SYSTEM32>\reg.exe add HKLM\Software\Classes\CLSID\{D9B76498-5900-46B7-BAE1-EC97A606035C} /f /v "" /t REG_SZ /d "WX"
- <SYSTEM32>\reg.exe add "HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{D9B76498-5900-46B7-BAE1-EC97A606035C}" /f /v "NoExplorer" /t REG_DWORD /d "1"
- <SYSTEM32>\reg.exe add "HKLM\Software\Microsoft\Windows\CurrentVersion\explorer\Browser Helper Objects\{D9B76498-5900-46B7-BAE1-EC97A606035C}" /f /v ""
- firefox.exe
- chrome.exe
- iexplore.exe
- %TEMP%\667116.bat
- %WINDIR%\WX.dll
- ClassName: 'IEFrame' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: ''