Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'UberIcon' = '"C:\MR. OSI SOFTWARES\Vista Themes 2008\Scripts\UberIcon\UberIcon Manager.exe"'
- %TEMP%\bt4528.bat
- %TEMP%\bt4528.bat
- %TEMP%\bt4528.bat
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\bt4528.bat "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\bt4528.bat "<Полный путь к файлу>"
- '%WINDIR%\syswow64\reg.exe' add HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v UberIcon /t REG_SZ /d "\"C:\MR. OSI SOFTWARES\Vista Themes 2008\Scripts\UberIcon\UberIcon Manager.exe"" /f