Техническая информация
- '%WINDIR%\syswow64\taskkill.exe' -f /iM "<Имя файла>.exe"
- %TEMP%\ybfivddmttepa.exe
- %TEMP%\f0ux3y~c.ms
- nul
- ClassName: 'EDIT' WindowName: ''
- ClassName: '' WindowName: ''
- '%TEMP%\ybfivddmttepa.exe' -PFbfRksHnCq4jD
- '%WINDIR%\syswow64\cmd.exe' /q/R tYPE "<Полный путь к файлу>" > yBFIVDDMTTEPA.Exe && stARt YBFIVDdmTTEPA.EXe -PFbfRksHnCq4jD &if "" == "" for %e IN( ...
- '%WINDIR%\syswow64\cmd.exe' /q/R tYPE "%TEMP%\yBFIVDDMTTEPA.Exe" > yBFIVDDMTTEPA.Exe && stARt YBFIVDdmTTEPA.EXe -PFbfRksHnCq4jD &if "-PFbfRksHnCq4jD " == "...
- '%WINDIR%\syswow64\regsvr32.exe' -s F0UX3Y~C.MS -u