Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\Bits] 'Start' = '00000002'
- <Полный путь к файлу>.jpg
- %TEMP%\update.exe
- %TEMP%\0741~.cmd
- %WINDIR%\syswow64\qmgrxp.dll
- %WINDIR%\syswow64\packet64.dll
- %TEMP%\anyexe.bat
- %TEMP%\0741~.cmd
- %TEMP%\update.exe
- '%TEMP%\update.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\anyexe.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\0741~.CMD <Полный путь к файлу>
- '%WINDIR%\syswow64\attrib.exe' -a -r -s -h <Полный путь к файлу>
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\anyexe.bat" "