Техническая информация
- %TEMP%\rarsfx0\vld.exe
- %TEMP%\rarsfx0\install.cmd
- %TEMP%\rarsfx0\lenovo.oemcert.100036.xrm-ms
- nul
- %TEMP%\rarsfx0\install.cmd
- %TEMP%\rarsfx0\lenovo.oemcert.100036.xrm-ms
- %TEMP%\rarsfx0\vld.exe
- %WINDIR%\serviceprofiles\networkservice\appdata\roaming\microsoft\softwareprotectionplatform\tokens.dat в %WINDIR%\serviceprofiles\networkservice\appdata\roaming\microsoft\softwareprotectionplatform\tokens.dat.bak
- ClassName: 'EDIT' WindowName: ''
- '%TEMP%\rarsfx0\vld.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\RarSFX0\install.cmd" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\RarSFX0\install.cmd" "
- '%WINDIR%\syswow64\cscript.exe' <SYSTEM32>\slmgr.vbs -ipk 22TKD-F8XX6-YG69F-9M66D-PMJBM
- '%WINDIR%\syswow64\cscript.exe' <SYSTEM32>\slmgr.vbs -ilc "lenovo.oemcert.100036.xrm-ms"