Техническая информация
- '<SYSTEM32>\taskkill.exe' /f /im explorer.exe
- %WINDIR%\explorer.exe
- %TEMP%\f634.tmp\f635.tmp\f646.bat
- %APPDATA%\fakeerror.vbs
- %APPDATA%\invisible.vbs
- %APPDATA%\trollololo.mp4
- ClassName: '' WindowName: ''
- '<SYSTEM32>\wscript.exe' "%APPDATA%\fakeerror.vbs"
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\F634.tmp\F635.tmp\F646.bat <Полный путь к файлу>"' (со скрытым окном)
- '%ProgramFiles(x86)%\windows media player\wmplayer.exe' /prefetch:6 /Open "%APPDATA%\trollololo.mp4"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\F634.tmp\F635.tmp\F646.bat <Полный путь к файлу>"
- '<SYSTEM32>\wscript.exe' "invisible.vbs" "trollololo.mp4"
- '%ProgramFiles(x86)%\windows media player\wmplayer.exe' /prefetch:6 /Open "%APPDATA%\trollololo.mp4"
- '<SYSTEM32>\cmd.exe'