Техническая информация
- [HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'ϵͳʱ¼ä¿Г¼þ£¨½ûÓúóϵͳÎÞ·¨Æô¶¯£©' = 'd:\Program Files\360safe\360safemon\ϵͳʱ¼ä¿Ø¼þ.exe'
- %TEMP%\8j2gtflp.bat
- <Текущая директория>\1.reg
- <Текущая директория>\1.reg
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\8J2GTFLP.bat" "<Полный путь к файлу>" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\8J2GTFLP.bat" "<Полный путь к файлу>" "
- '%WINDIR%\regedit.exe' /s 1.reg
- '<SYSTEM32>\cmd.exe' /c tasklist.exe | find /I "░В«╞Вµ╥╒.exe"
- '<SYSTEM32>\tasklist.exe'
- '<SYSTEM32>\find.exe' /I "░В«╞Вµ╥╒.exe"