Техническая информация
- https://www.nchsoftware.com/photoeditor/ppadsetup.exe?v=lt&filename=ppadsetup.exe как ppadsetup.exe
- %TEMP%\1d4.tmp\b2e.exe
- %TEMP%\4ff.tmp\batfile.bat
- %TEMP%\4ff.tmp\batfile.bat
- %TEMP%\1d4.tmp\b2e.exe
- 'nc###ftware.com':443
- 'nc###ftware.com':443
- DNS ASK nc###ftware.com
- '%TEMP%\1d4.tmp\b2e.exe' %TEMP%\1D4.tmp\b2e.exe <Текущая директория> "<Полный путь к файлу>"
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\4FF.tmp\batfile.bat" " (со скрытым окном)
- '%WINDIR%\syswow64\reg.exe' query "HKU\S-1-5-19\Environment"
- '%WINDIR%\syswow64\reg.exe' add "HKCU\Software\NCH Software\PhotoPad\Registration" /v "ID" /t REG_SZ /d "133701337" /f
- '%WINDIR%\syswow64\reg.exe' add "HKCU\Software\NCH Software\PhotoPad\Registration" /v "Key" /t REG_SZ /d "difgedvt" /f
- '%WINDIR%\syswow64\reg.exe' add "HKCU\Software\NCH Software\PhotoPad\Registration" /v "Name" /t REG_SZ /d "Mr Professor" /f
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\selfdel0.bat" " (со скрытым окном)