Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'File' = '%TEMP%\221020111023.cpl'
- %TEMP%\221020111023.cpl
- %TEMP%\<Имя файла>.bat
- %TEMP%\_thunbs2.db
- '%TEMP%\221020111023.cpl'
- '%WINDIR%\syswow64\sc.exe' stop AVGIDSAgent' (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' stop avg9wd' (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' stop AVGWD' (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' DELETE AVGIDSAgent' (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' DELETE avg9wd' (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' DELETE AVGWD' (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' STOP "avast! Web Scanner"' (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' STOP "avast! Mail Scanner"' (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' STOP "aswUpdSv' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\<Имя файла>.bat' (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' stop AVGIDSAgent
- '%WINDIR%\syswow64\sc.exe' stop avg9wd
- '%WINDIR%\syswow64\sc.exe' stop AVGWD
- '%WINDIR%\syswow64\sc.exe' DELETE AVGIDSAgent
- '%WINDIR%\syswow64\sc.exe' DELETE avg9wd
- '%WINDIR%\syswow64\sc.exe' DELETE AVGWD
- '%WINDIR%\syswow64\sc.exe' STOP "avast! Web Scanner"
- '%WINDIR%\syswow64\sc.exe' STOP "avast! Mail Scanner"
- '%WINDIR%\syswow64\sc.exe' STOP "aswUpdSv
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\<Имя файла>.bat