Техническая информация
- <SYSTEM32>\nslookup.exe
- %TEMP%\kmsаuto++.exe
- %TEMP%\kmsauto++.exe
- %TEMP%\signtool.exe
- %TEMP%\kmsauto++.exe
- %TEMP%\signtool.exe
- '%TEMP%\kmsаuto++.exe'
- '%TEMP%\kmsauto++.exe'
- '%TEMP%\signtool.exe' verify /v /ph /sha1 648384a4dee53d4c1c87e10d67cc99307ccc9c98 "%TEMP%\KMSAuto++.exe"
- '<SYSTEM32>\nslookup.exe' "%TEMP%\KMS?uto++.exe"
- '<SYSTEM32>\cmd.exe' /c copy <SYSTEM32>\Tasks\KMSAuto "%TEMP%\KMSAuto.tmp" /Y (со скрытым окном)
- '%TEMP%\signtool.exe' verify /v /ph /sha1 648384a4dee53d4c1c87e10d67cc99307ccc9c98 "%TEMP%\KMSAuto++.exe" (со скрытым окном)