Техническая информация
- [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'shell' = '%TEMP%\UxEANR8z\vli9wsT.exe,explorer.exe'
- %TEMP%\uxeanr8z\19
- %TEMP%\uxeanr8z\vli9wst.exe.lnk
- %TEMP%\uxeanr8z\19 в %TEMP%\uxeanr8z\vli9wst.exe
- '%WINDIR%\syswow64\cmd.exe' /c reg add "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /f /v shell /t REG_SZ /d "%TEMP%\UxEANR8z\vli9wsT.exe,explorer.exe" (со скрытым окном)
- '%WINDIR%\syswow64\reg.exe' add "HKCU\Software\Microsoft\Windows NT\CurrentVersion\Winlogon" /f /v shell /t REG_SZ /d "%TEMP%\UxEANR8z\vli9wsT.exe,explorer.exe"