Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' /f /im sdfox.exe /t
- %TEMP%\bt07376.bat
- %TEMP%\bt07376.bat
- %TEMP%\bt07376.bat
- ClassName: '' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\bt07376.bat "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\bt07376.bat "<Полный путь к файлу>"
- '%WINDIR%\syswow64\attrib.exe' -h -a -r <SYSTEM32>\odbccn32.dll
- '%WINDIR%\syswow64\attrib.exe' -h -a -r <SYSTEM32>\jxflash.dll
- '%WINDIR%\syswow64\attrib.exe' -h -a -r <SYSTEM32>\flashplay.dll
- '%WINDIR%\syswow64\attrib.exe' -h -a -r <DRIVERS>\appmonitor.sys