Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'CacheClear' = '"%PROGRAMDATA%\Thumbsdb.bat"'
- %PROGRAMDATA%\thumbsdb.bat
- '%WINDIR%\syswow64\cmd.exe' /c ""%PROGRAMDATA%\Thumbsdb.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%PROGRAMDATA%\Thumbsdb.bat" "