Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'PeerDistSvc' = '%LOCALAPPDATA%\PeerDistSvc.exe'
- %TEMP%\~dfds3.reg
- %LOCALAPPDATA%\peerdistsvc.exe.tmp1
- <Текущая директория>\a.bat
- %TEMP%\~dfds3.reg
- %LOCALAPPDATA%\peerdistsvc.exe
- из <Полный путь к файлу> в %LOCALAPPDATA%\peerdistsvc.exe
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c a.bat' (со скрытым окном)
- '%WINDIR%\syswow64\regedit.exe' /s %TEMP%\~dfds3.reg
- '%WINDIR%\syswow64\cmd.exe' /c a.bat