Техническая информация
- %WINDIR%\mjqjzjpehl.exe
- из <Полный путь к файлу> в %WINDIR%\mjqjzjpehl.exe
- '<SYSTEM32>\cmd.exe' /C move /Y <Полный путь к файлу> %WINDIR%\mJqJZjPehl.exe' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C attrib +S +H %WINDIR%\mJqJZjPehl.exe' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C move /Y <Полный путь к файлу> %WINDIR%\mJqJZjPehl.exe
- '<SYSTEM32>\cmd.exe' /C "REG ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /V mJqJZjPehl.exe /t REG_SZ /F /D %WINDIR%\mJqJZjPehl.exe"
- '<SYSTEM32>\reg.exe' ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /V mJqJZjPehl.exe /t REG_SZ /F /D %WINDIR%\mJqJZjPehl.exe
- '<SYSTEM32>\cmd.exe' /C attrib +S +H %WINDIR%\mJqJZjPehl.exe
- '<SYSTEM32>\attrib.exe' +S +H %WINDIR%\mJqJZjPehl.exe
- '<SYSTEM32>\nltest.exe' /domain_trusts /all_trusts