Техническая информация
- <Текущая директория>\a.bat
- <Текущая директория>\a.bat
- <Текущая директория>\a.bat
- DNS ASK de####or.estr.es
- '%WINDIR%\syswow64\cmd.exe' /c a.bat (со скрытым окном)
- '%WINDIR%\syswow64\reg.exe' add HKLM\Software\root\windows\currentversion\run /v AutoUpdate /t REG_EXPAND_SZ /d "C:\RECYCLER\WhsjeUpdate.exe" /f