Техническая информация
- %WINDIR%\cuhnbdaqxw.exe
- из <Полный путь к файлу> в %WINDIR%\cuhnbdaqxw.exe
- '%WINDIR%\syswow64\cmd.exe' /C move /Y <Полный путь к файлу> %WINDIR%\cUhNBDAQxW.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C attrib +S +H %WINDIR%\cUhNBDAQxW.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C move /Y <Полный путь к файлу> %WINDIR%\cUhNBDAQxW.exe
- '%WINDIR%\syswow64\cmd.exe' /C "REG ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /V cUhNBDAQxW.exe /t REG_SZ /F /D %WINDIR%\cUhNBDAQxW.exe"
- '%WINDIR%\syswow64\reg.exe' ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /V cUhNBDAQxW.exe /t REG_SZ /F /D %WINDIR%\cUhNBDAQxW.exe
- '%WINDIR%\syswow64\cmd.exe' /C attrib +S +H %WINDIR%\cUhNBDAQxW.exe
- '%WINDIR%\syswow64\attrib.exe' +S +H %WINDIR%\cUhNBDAQxW.exe