Техническая информация
- <Текущая директория>\5jg3cbgc.4i4.bat
- %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\wuauclt.exe
- из <Полный путь к файлу> в %ALLUSERSPROFILE%\microsoft\windows\start menu\programs\startup\wuauclt.exe
- '19#.#57.212.15':80
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\5jg3cbgc.4i4.bat" "' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\5jg3cbgc.4i4.bat" "
- '<SYSTEM32>\attrib.exe' +H "%ALLUSERSPROFILE%\Microsoft\Windows\Start Menu\Programs\StartUp\wuauclt.exe" /s