Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'I000YFG2Bqsa227102357121222710235712271023571' = '%HOMEPATH%\2271023571\2271023571.EXE'
- '%WINDIR%\syswow64\taskkill.exe' /F /IM taskmgr.exe
- %HOMEPATH%\2271023571\2271023571.exe
- %HOMEPATH%\2271023571\n
- '%HOMEPATH%\2271023571\2271023571.exe'
- '%WINDIR%\syswow64\shutdown.exe' /R /T 5 /f' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C REg AdD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ...' (со скрытым окном)
- '%WINDIR%\syswow64\taskkill.exe' /F /IM taskmgr.exe' (со скрытым окном)
- '%WINDIR%\syswow64\shutdown.exe' /R /T 5 /f
- '%WINDIR%\syswow64\cmd.exe' /C REg AdD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run ...
- '%WINDIR%\syswow64\reg.exe' AdD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v I000YFG2Bqsa227102357121222710235712271023571 ...