Техническая информация
- [HKLM\System\CurrentControlSet\Services\pyd30gBs] 'ImagePath' = '<Текущая директория>\pyd30gBs.sys'
- [HKLM\System\CurrentControlSet\Services\UxSms] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\Themes] 'Start' = '00000002'
- 'pyd30gBs' <Текущая директория>\pyd30gBs.sys
- '%WINDIR%\syswow64\net.exe' stop uxsms
- <Текущая директория>\pyd30gbs.sys
- %WINDIR%\temp\udd8046.tmp
- C:\aeroìøð§.bat
- <Текущая директория>\pyd30gbs.sys
- %WINDIR%\temp\udd8046.tmp
- <Полный путь к файлу>
- из <Полный путь к файлу> в %TEMP%\[d0496749dc7017ca4a0b3a5007317733]
- ClassName: 'UnrealWindow' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c C:\AEROГЊГГђВ§.bat (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' config UxSms start= auto
- '%WINDIR%\syswow64\sc.exe' config Themes start= auto
- '%WINDIR%\syswow64\net.exe' start Themes
- '%WINDIR%\syswow64\net1.exe' start Themes
- '%WINDIR%\syswow64\reg.exe' add "HKCU\Software\Microsoft\Windows\DWM" /v Composition /t reg_dword /d 00000001 /f
- '%WINDIR%\syswow64\reg.exe' add "HKCU\Software\Microsoft\Windows\DWM" /v CompositionPolicy /t reg_dword /d 00000002 /f
- '%WINDIR%\syswow64\net1.exe' stop uxsms
- '%WINDIR%\syswow64\net.exe' start uxsms
- '%WINDIR%\syswow64\net1.exe' start uxsms
- '%WINDIR%\syswow64\ipconfig.exe' /flushdns