Техническая информация
- '<SYSTEM32>\reg.exe' ADD "HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2" /v 1201 /t REG_DWORD /d 0 /f
- '<SYSTEM32>\reg.exe' ADD "HKEY_CURRENT_USER\Software\Microsoft\Windows\CurrentVersion\Internet Settings\ZoneMap\Domains\*.vinhphuc.gov.vn" /v "http" /t REG_DWORD /d 00000002 /f
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1\<Имя вируса>.bat""
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Internet Settings\Zones\2] '1201' = '00000000'
- %TEMP%\1\<Имя вируса>.bat
- %TEMP%\1\<Имя вируса>.bat