Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>.exe' = 'powershell.exe -WindowStyle Hidden -Command "Start-Process '%HOMEPATH%\Documents\<Имя файла>.exe' -ArgumentList 'x' -Wi...
- %HOMEPATH%\documents\<Имя файла>.exe
- nul
- '<LOCALNET>.1.35':8000
- '%HOMEPATH%\documents\<Имя файла>.exe' "<Полный путь к файлу>"
- '%WINDIR%\syswow64\cmd.exe' /C timeout /T 1 /NOBREAK >nul && del /F /Q "<Полный путь к файлу>"
- '%WINDIR%\syswow64\timeout.exe' /T 1 /NOBREAK