Техническая информация
- %TEMP%\aut954c.tmp
- %LOCALAPPDATA%\lintmp\fav~url.tmp
- %HOMEPATH%\favorites\舒塬林u启动.url
- %TEMP%\aut97ec.tmp
- %TEMP%\fbinst.dll
- %TEMP%\aut954c.tmp
- %LOCALAPPDATA%\lintmp\fav~url.tmp
- %TEMP%\aut97ec.tmp
- %TEMP%\fbinst.dll
- '%LOCALAPPDATA%\lintmp\fav~url.tmp' -y -o"%HOMEPATH%\Favorites"
- '%TEMP%\fbinst.dll' "%WINDIR%\LINOnce\SUPPORT.IM_" output IMG\* %~nx
- '<SYSTEM32>\cmd.exe' \c %TEMP%\fbinst.dll "%WINDIR%\LINOnce\SUPPORT.IM_" output IMG\* %~nx (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1 -n 50® add "HKCU\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /d "http://www.2345.com/?k136905966" /f (со скрытым окном)
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 50
- '<SYSTEM32>\cmd.exe' /c ping 127.0.0.1 -n 3&del /q "<Полный путь к файлу>" (со скрытым окном)
- '<SYSTEM32>\ping.exe' 127.0.0.1 -n 3
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Internet Explorer\Main" /v "Start Page" /d "http://www.2345.com/?k136905966" /f
- '%LOCALAPPDATA%\lintmp\fav~url.tmp' -y -o"%HOMEPATH%\Favorites" (со скрытым окном)