Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Microsoft Windows 1' = '%HOMEPATH%\Desktop\RunDll16ver2.exe'
- <SYSTEM32>\attrib.exe +a +s +h +r %HOMEPATH%\Desktop\RunDll16ver2.exe
- <SYSTEM32>\cmd.exe /c <Текущая директория>/google.bat
- %HOMEPATH%\My Documents\check.pdf
- %HOMEPATH%\My Documents\windows.pdf
- <Текущая директория>\google.bat
- %HOMEPATH%\My Documents\error.pdf
- <Текущая директория>\google.bat
- ClassName: 'Indicator' WindowName: ''