Техническая информация
- %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe
- <Текущая директория>\batchscript.bat
- %TEMP%\tmpb808.tmp.dat
- %TEMP%\tmpb838.tmp.dat
- %TEMP%\tmpb808.tmp.dat
- %TEMP%\tmpb838.tmp.dat
- '20.##6.30.81':8081
- http://20.###.30.81:8081/api/file via 20.##6.30.81
- '%ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe' restart
- '<SYSTEM32>\cmd.exe' /C BatchScript.bat & Del BatchScript.bat' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /C BatchScript.bat & Del BatchScript.bat
- '<SYSTEM32>\tasklist.exe' /fi "PID eq 1260"
- '<SYSTEM32>\find.exe' ":"