Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'cmd.exe' = '%LOCALAPPDATA%\cmd.exe'
- cmd.exe
- %LOCALAPPDATA%\cmd.exe
- %LOCALAPPDATA%\bmdhjba
- '%LOCALAPPDATA%\cmd.exe'
- '%WINDIR%\syswow64\cmd.exe' /C REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Run /V cmd.exe /T REG_SZ /D %LOCALAPPDATA%\cmd.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C REG ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Run /V cmd.exe /T REG_SZ /D %LOCALAPPDATA%\cmd.exe
- '%WINDIR%\syswow64\reg.exe' ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Run /V cmd.exe /T REG_SZ /D %LOCALAPPDATA%\cmd.exe