Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe
- %APPDATA%\microsoft\windows\start menu\programs\startup\sdghxs.exe
- <Имя диска съемного носителя>:\sdghxs.exe
- <Имя диска съемного носителя>:\autorun.inf
- explorer.exe
- <Текущая директория>\rundli32.dll
- %ProgramFiles(x86)%\explorer.exe
- %APPDATA%\bens is ethugin.exe
- <Текущая директория>\rundli32.dll
- <Имя диска съемного носителя>:\sdghxs.exe
- <Имя диска съемного носителя>:\autorun.inf
- '%ProgramFiles(x86)%\explorer.exe'
- '%WINDIR%\syswow64\cmd.exe' /c REG ADD HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List /v "%APPDATA%\Bens Is Ethugin.exe" /t REG_SZ /d "%APPDATA%\B...' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c REG ADD HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile /v "DoNotAllowExceptions" /t REG_DWORD /d "0" /f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c REG ADD HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List /v "%ProgramFiles(x86)%\explorer.exe" /t REG_SZ /d "%Program...' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c REG ADD HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List /v "%APPDATA%\Bens Is Ethugin.exe" /t REG_SZ /d "%APPDATA%\B...
- '%WINDIR%\syswow64\cmd.exe' /c REG ADD HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile /v "DoNotAllowExceptions" /t REG_DWORD /d "0" /f
- '%WINDIR%\syswow64\cmd.exe' /c REG ADD HKLM\System\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List /v "%ProgramFiles(x86)%\explorer.exe" /t REG_SZ /d "%Program...