Техническая информация
- '<SYSTEM32>\cmd.exe' /c a$.bat
- '%WINDIR%\regedit.exe' /s "%TEMP%\Bho.reg"
- '<SYSTEM32>\regsvr32.exe' /s /u <SYSTEM32>\SoBaiDu.dll
- %TEMP%\Bho.reg
- <Текущая директория>\a$.bat
- <SYSTEM32>\SoBaiDu.dll
- %TEMP%\~DFCFFB.tmp
- %TEMP%\Bho.reg
- ClassName: 'RegEdit_RegEdit' WindowName: '(null)'