Техническая информация
- D:\³à ôâõù°ô\<Имя файла>.exe
- %TEMP%\killme.bat
- %HOMEPATH%\desktop\³à ôâõù°ô.lnk
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\KillMe.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""netsh" interface tcp set global autotuninglevel=disabled"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\KillMe.bat
- '%WINDIR%\syswow64\cmd.exe' /c ""netsh" interface tcp set global autotuninglevel=disabled"
- '%WINDIR%\syswow64\netsh.exe' interface tcp set global autotuninglevel=disabled