Техническая информация
- %TEMP%\~d400.bat
- %LOCALAPPDATA%\internet.bat
- %TEMP%\tmp.reg
- %TEMP%\~d400.bat
- %TEMP%\tmp.reg
- %TEMP%\~d400.bat
- %LOCALAPPDATA%\internet.bat
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\~D400.bat "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\~D400.bat "<Полный путь к файлу>"
- '%WINDIR%\syswow64\regedit.exe' /s "%TEMP%\tmp.reg"
- '%WINDIR%\syswow64\reg.exe' delete "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /f
- '%WINDIR%\syswow64\reg.exe' add "HKEY_CURRENT_USER\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /d "http://www.592wg.org" /f