Техническая информация
- %TEMP%\ef20.tmp\force.bat
- <Текущая директория>\cpslk.vbs
- <Текущая директория>\cpslkv.vbs
- <Текущая директория>\sendkey.vbs
- <Текущая директория>\sysrestore-disable.vbs
- '<SYSTEM32>\wscript.exe' "<Текущая директория>\sendkey.vbs"
- '<SYSTEM32>\wscript.exe' "<Текущая директория>\cpslk.vbs"
- '<SYSTEM32>\wscript.exe' "<Текущая директория>\SysRestore-Disable.vbs"
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\EF20.tmp\Force.bat""
- '<SYSTEM32>\net.exe' user user NEWPASSWORD
- '<SYSTEM32>\net1.exe' user user NEWPASSWORD
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Internet Explorer\Main" /v "START PAGE" /d "http://www.ha###orums.net/"