Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- %TEMP%\8287.tmp\8288.tmp\8289.bat
- <Текущая директория>\test.txt
- C:\systemsettings\console.txt
- %TEMP%\8287.tmp\8288.tmp\8289.bat
- DNS ASK go##le.nl
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\8287.tmp\8288.tmp\8289.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\8287.tmp\8288.tmp\8289.bat <Полный путь к файлу>"
- '<SYSTEM32>\ping.exe' www.google.nl -n 1 -w 1000
- '<SYSTEM32>\cmd.exe' /c wmic csproduct Get "UUID" /value
- '<SYSTEM32>\wbem\wmic.exe' csproduct Get "UUID" /value
- '<SYSTEM32>\attrib.exe' +h C:\Update
- '<SYSTEM32>\attrib.exe' +h C:\SystemSettings
- '<SYSTEM32>\attrib.exe' +h C:\Google
- '<SYSTEM32>\reg.exe' ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
- '<SYSTEM32>\reg.exe' ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run" /v "SecurityHealth" /t REG_BINARY /d 00000000000000000000000000000000 /f
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run" /v "SecurityHealth" /t REG_BINARY /d 280000001c0000000100000018000000020000000400000002000000 /f
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\StartupApproved\Run32" /v "SecurityHealth" /t REG_BINARY /d 280000001c0000000100000018000000020000000400000002000000 /f