Техническая информация
- <Имя диска съемного носителя>:\8t0fmtb-decrypt.hta
- <Имя диска съемного носителя>:\correct.avi
- '%WINDIR%\syswow64\taskkill.exe' taskkill /f /im sqlserver.exe
- '%WINDIR%\syswow64\taskkill.exe' taskkill /f /im dns.exe
- '%WINDIR%\syswow64\taskkill.exe' taskkill /f /im store.exe
- '%WINDIR%\syswow64\cmd.exe' /c reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "zapiska" /d "%HOMEPATH%\JSWRM-DECRYPT.hta"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "zapiska" /d "%HOMEPATH%\JSWRM-DECRYPT.hta"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill.exe taskkill /f /im store.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill.exe taskkill /f /im sqlserver.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill.exe taskkill /f /im dns.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c taskkill.exe taskkill /f /im sqlwriter.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c reg add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "zapiska" /d "%HOMEPATH%\JSWRM-DECRYPT.hta"
- '%WINDIR%\syswow64\cmd.exe' /c reg add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v "zapiska" /d "%HOMEPATH%\JSWRM-DECRYPT.hta"
- '%WINDIR%\syswow64\cmd.exe' /c taskkill.exe taskkill /f /im store.exe
- '%WINDIR%\syswow64\cmd.exe' /c taskkill.exe taskkill /f /im sqlserver.exe
- '%WINDIR%\syswow64\cmd.exe' /c taskkill.exe taskkill /f /im dns.exe
- '%WINDIR%\syswow64\cmd.exe' /c taskkill.exe taskkill /f /im sqlwriter.exe