Техническая информация
- [<HKLM>\Software\Microsoft\Windows\CurrentVersion\RunOnce] '*1' = '%TEMP%\s.bat'
- %TEMP%\okok2
- %TEMP%\s.bat
- %TEMP%\okok2
- %TEMP%\okok2
- 'me###fire.com':443
- 'microsoft.com':80
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
- 'me###fire.com':443
- DNS ASK me###fire.com
- DNS ASK microsoft.com
- '<SYSTEM32>\cmd.exe' /c echo ok >%tmp%\okok2 && echo (%tmp%\7za.exe e -y -p1625092 -o%tmp% %tmp%\utils.7z) ^>nul ^&^& start /b %tmp%\dss.bat >%tmp%\s.bat && reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Ru...' (со скрытым окном)
- '<SYSTEM32>\ping.exe' -n 30 127.0.0.1' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c echo ok >%tmp%\okok2 && echo (%tmp%\7za.exe e -y -p1625092 -o%tmp% %tmp%\utils.7z) ^>nul ^&^& start /b %tmp%\dss.bat >%tmp%\s.bat && reg add HKLM\Software\Microsoft\Windows\CurrentVersion\Ru...
- '<SYSTEM32>\reg.exe' add HKLM\Software\Microsoft\Windows\CurrentVersion\RunOnce /t REG_SZ /v *1 /d "%TEMP%\s.bat" /f
- '<SYSTEM32>\ping.exe' -n 30 127.0.0.1
- '<SYSTEM32>\bcdedit.exe' /set {current} safeboot minimal