Техническая информация
- %TEMP%\autcfeb.tmp
- %WINDIR%\syswow64\ankty.reg
- %TEMP%\autcfeb.tmp
- %WINDIR%\syswow64\ankty.reg
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c regedit /s "<SYSTEM32>\ankty.reg"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ping 127.0.0.1 -n 3&del /q "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c regedit /s "<SYSTEM32>\ankty.reg"
- '%WINDIR%\syswow64\regedit.exe' /s "<SYSTEM32>\ankty.reg"
- '%WINDIR%\syswow64\cmd.exe' /c ping 127.0.0.1 -n 3&del /q "<Полный путь к файлу>"
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 3