Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'vmdetdhc.exe' = '<SYSTEM32>\vmdetdhc.exe'
- %WINDIR%\syswow64\drivers\beep.sys
- %WINDIR%\syswow64\vmdetdhc.exe
- %WINDIR%\resettest.txt
- %WINDIR%\syswow64\vmdetdhc.exe
- %WINDIR%\syswow64\vmdetdhc.exe
- '%WINDIR%\syswow64\vmdetdhc.exe' -Start
- '%WINDIR%\syswow64\cmd.exe' /c erase /F /A "%WINDIR%\SysWOW64\vmdetdhc.exe" > nul (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c erase /F /A "<Полный путь к файлу>" > nul (со скрытым окном)
- '%WINDIR%\syswow64\vmdetdhc.exe' -Start (со скрытым окном)