Техническая информация
- <Текущая директория>\start.bat
- %TEMP%\jnduf~.tmp
- %TEMP%\jnduf.bat
- %TEMP%\jnduf~.tmp
- <Полный путь к файлу>
- %HOMEPATH%\ntuser.pol
- %PROGRAMDATA%\ntuser.pol
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\Start.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\jnduf.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\Start.bat
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\jnduf.bat
- '%WINDIR%\syswow64\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Associations /v ModRiskFileTypes /t REG_SZ /d .exe /f
- '%WINDIR%\syswow64\gpupdate.exe' /force
- '<SYSTEM32>\gpscript.exe' /RefreshSystemParam
- '<SYSTEM32>\raserver.exe' /offerraupdate