Техническая информация
- %ALLUSERSPROFILE%\152119601237922022915161
- %ALLUSERSPROFILE%\8ad2f1a034\bween.exe
- '91.##1.19.159':80
- '%ALLUSERSPROFILE%\8ad2f1a034\bween.exe'
- '%ALLUSERSPROFILE%\8ad2f1a034\bween.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /f /v Startup /t REG_SZ /d %ALLUSERSPROFILE%\8ad2f1a034\' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C REG ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /f /v Startup /t REG_SZ /d %ALLUSERSPROFILE%\8ad2f1a034\
- '%WINDIR%\syswow64\reg.exe' ADD "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\User Shell Folders" /f /v Startup /t REG_SZ /d %ALLUSERSPROFILE%\8ad2f1a034\