Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'KV2007' = '<SYSTEM32>\Makarov.bat'
- <SYSTEM32>\shutdown.exe -r -t 100
- <SYSTEM32>\reg.exe ADD "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /t REG_SZ /d http://www.36##oc.com/ /f
- <SYSTEM32>\taskkill.exe -f -im explorer.exe
- <SYSTEM32>\cmd.exe /c ""%TEMP%\1.tmp\ОТІ»ЦЄµАОЄЙсВнДЗГґВэ.bat""
- <SYSTEM32>\reg.exe add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v KV2007 /t REG_SZ /d <SYSTEM32>\Makarov.bat
- <SYSTEM32>\reg.exe delete HKLM\Software\Microsoft\windows\CurrentVersion\explorer\Advanced\Folder\Hidden\SHOWALL /va /f
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\Makarov.bat
- %TEMP%\1.tmp\ОТІ»ЦЄµАОЄЙсВнДЗГґВэ.bat
- ClassName: '' WindowName: ''