Техническая информация
- %TEMP%\~4bee.bat
- %TEMP%\defopen.reg
- %TEMP%\~4bee.bat
- %TEMP%\defopen.reg
- %TEMP%\~4bee.bat
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\~4BEE.bat "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\~4BEE.bat "<Полный путь к файлу>"
- '%WINDIR%\syswow64\regedit.exe' /S "%LOCALAPPDATA%\Temp.\DefOpen.reg"