Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\runonce] 'Char' = '<SYSTEM32>\charity.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WINReG' = '<SYSTEM32>\charity.exe'
- <SYSTEM32>\reg.exe add hkey_current_user\software\microsoft\windows\currentversion\runonce /v Char /t reg_sz /d <SYSTEM32>\charity.exe /f
- <SYSTEM32>\reg.exe add hkey_local_machine\software\microsoft\windows\currentversion\run /v WINReG /t reg_sz /d <SYSTEM32>\charity.exe /f
- <SYSTEM32>\cmd.exe /c ""%TEMP%\bat.bat" > NUL"
- %TEMP%\bat.bat
- %TEMP%\bat.bat