Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Smileteam' = '%ALLUSERSPROFILE%\rdpclips.exe'
- %ALLUSERSPROFILE%\rdpclips.exe
- %ALLUSERSPROFILE%\2.txt
- %ALLUSERSPROFILE%\1.txt
- %ALLUSERSPROFILE%\2.txt в %ALLUSERSPROFILE%\2.bat
- %ALLUSERSPROFILE%\1.txt в %ALLUSERSPROFILE%\1.bat
- %ALLUSERSPROFILE%\1.txt
- DNS ASK da###ining.top
- '%ALLUSERSPROFILE%\rdpclips.exe' /forceuninstall
- '%WINDIR%\syswow64\cmd.exe' /c ""%ALLUSERSPROFILE%\2.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%ALLUSERSPROFILE%\1.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%ALLUSERSPROFILE%\2.bat" "
- '%WINDIR%\syswow64\cmd.exe' /c ""%ALLUSERSPROFILE%\1.bat" "