Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Bytelocker' = '"%APPDATA%\{b14f4b82-ccda-4cc2-962d-2916e64ea019}.exe" -nm'
- из <Полный путь к файлу> в %APPDATA%\{b14f4b82-ccda-4cc2-962d-2916e64ea019}.exe
- '%WINDIR%\syswow64\cmd.exe' /c timeout 3 & move /y <Полный путь к файлу> %APPDATA%\{b14f4b82-ccda-4cc2-962d-2916e64ea019}.exe & cd /d %APPDATA% & "%APPDATA%\{b14f4b82-ccda-4cc2-962d-2916e64ea019}.exe" -nm' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c timeout 3 & del /f /q "%APPDATA%\{b14f4b82-ccda-4cc2-962d-2916e64ea019}.exe"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c timeout 3 & move /y <Полный путь к файлу> %APPDATA%\{b14f4b82-ccda-4cc2-962d-2916e64ea019}.exe & cd /d %APPDATA% & "%APPDATA%\{b14f4b82-ccda-4cc2-962d-2916e64ea019}.exe" -nm
- '%WINDIR%\syswow64\timeout.exe' 3
- '%WINDIR%\syswow64\cmd.exe' /c timeout 3 & del /f /q "%APPDATA%\{b14f4b82-ccda-4cc2-962d-2916e64ea019}.exe"