Техническая информация
- <Имя диска съемного носителя>:\newfolder.exe
- Системный антивирус (Защитник Windows)
- C:\task.xml
- %WINDIR%\task.xml
- C:\newfolder.exe
- D:\newfolder.exe
- C:\killdefender.reg
- %WINDIR%\killdefender.reg
- %WINDIR%\newfolder.exe
- C:\mine.exe
- %WINDIR%\mine.exe
- C:\task.xml
- C:\killdefender.reg
- C:\mine.exe
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c copy c:\Task.xml %windir%\Task.xml > nul
- '%WINDIR%\syswow64\cmd.exe' /c copy <Полный путь к файлу> C:\NewFolder.exe > nul
- '%WINDIR%\syswow64\cmd.exe' /c del c:\Task.xml > nul
- '%WINDIR%\syswow64\cmd.exe' /c copy <Полный путь к файлу> D:\NewFolder.exe > nul
- '%WINDIR%\syswow64\cmd.exe' /c copy c:\KillDefender.reg %windir%\KillDefender.reg > nul
- '%WINDIR%\syswow64\cmd.exe' /c copy <Полный путь к файлу> <Имя диска съемного носителя>:\NewFolder.exe > nul
- '%WINDIR%\syswow64\cmd.exe' /c del c:\KillDefender.reg > nul
- '%WINDIR%\syswow64\cmd.exe' /c regedit /s %windir%\KillDefender.reg > nul
- '%WINDIR%\syswow64\cmd.exe' /c copy <Полный путь к файлу> %windir%\NewFolder.exe > nul
- '%WINDIR%\syswow64\regedit.exe' /s %WINDIR%\KillDefender.reg
- '%WINDIR%\syswow64\cmd.exe' /c copy c:\mine.exe %windir%\mine.exe > nul
- '%WINDIR%\syswow64\cmd.exe' /c del c:\mine.exe > nul
- '%WINDIR%\syswow64\cmd.exe' /c schtasks /create /xml %windir%\Task.xml /tn Task > nul
- '%WINDIR%\syswow64\schtasks.exe' /create /xml %WINDIR%\Task.xml /tn Task