Техническая информация
- '%ProgramFiles(x86)%\internet explorer\iexplore.exe' http://10.##3.163.180/install/
- %TEMP%\bt31286.bat
- nul
- %TEMP%\bt31286.bat
- '10.##3.163.180':80
- ClassName: 'Static' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\bt31286.bat "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\bt31286.bat "<Полный путь к файлу>"
- '%WINDIR%\syswow64\mode.com' con cols=55 lines=30
- '%WINDIR%\syswow64\xcopy.exe'