Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Chrome' = '%TEMP%\Fed-21543'
- Редактора реестра (RegEdit)
- '%WINDIR%\syswow64\taskkill.exe' /im cmd.exe
- %TEMP%\fed-21543
- ClassName: '' WindowName: ''
- '%TEMP%\fed-21543'
- '%TEMP%\fed-21543' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /k REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 1 /f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /k taskkill /im cmd.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /k REG add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 1 /f
- '%WINDIR%\syswow64\cmd.exe' /k taskkill /im cmd.exe
- '%WINDIR%\syswow64\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /v DisableRegistryTools /t REG_DWORD /d 1 /f