Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\boiii.bat
- %APPDATA%\microsoft\windows\start menu\programs\startup\bo.vbs
- %APPDATA%\microsoft\windows\start menu\programs\startup\bo1.vbs
- '<SYSTEM32>\taskkill.exe' /f /im taskmgr.exe
- %TEMP%\f516.tmp\f517.tmp\f518.bat
- ClassName: '' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\F516.tmp\F517.tmp\F518.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\F516.tmp\F517.tmp\F518.bat <Полный путь к файлу>"
- '<SYSTEM32>\msg.exe' * windows est completement mort
- '<SYSTEM32>\reg.exe' add "HKCU\Control Panel\Desktop" /v Wallpaper /d "C:\Chemin\de\l\image.bmp" /F
- '<SYSTEM32>\rundll32.exe' USER32.DLL,UpdatePerUserSystemParameters ,1 ,True