Техническая информация
- '<SYSTEM32>\taskkill.exe' /F /IM "iexplore.exe"
- '<SYSTEM32>\taskkill.exe' /F /IM "Start.exe"
- '<SYSTEM32>\taskkill.exe' /F /IM "SbieCtrl.exe"
- '<SYSTEM32>\taskkill.exe' /F /IM "SbieSvc.exe"
- iexplore.exe
- %TEMP%\2f.tmp\30.tmp\31.bat
- %TEMP%\2f.tmp\30.tmp\31.bat
- ClassName: '' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\2F.tmp\30.tmp\31.bat <Полный путь к файлу>"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "%TEMP%\2F.tmp\30.tmp\31.bat <Полный путь к файлу>"
- '<SYSTEM32>\cipher.exe' /e C:\Sandbox
- '<SYSTEM32>\attrib.exe' +H "C:\Sandbox"
- '<SYSTEM32>\attrib.exe' +R "C:\Sandbox"