Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'WinBoot' = 'C:\ProjectNeptune.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WinBoot' = 'C:\ProjectNeptune.exe'
- %HOMEPATH%\Start Menu\Programs\Startup\ProjectNeptune.exe
- '<SYSTEM32>\find.exe' /v /i "load="
- '<SYSTEM32>\find.exe' /v /i "[windows]"
- '<SYSTEM32>\find.exe' /v /i "NullPort="
- '<SYSTEM32>\find.exe' /v /i "run="
- '<SYSTEM32>\find.exe' /v /i "shell=explorer.exe"
- '<SYSTEM32>\reg.exe' ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v WinBoot /t REG_SZ /d C:\ProjectNeptune.exe
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\ProjectNeptune.bat" "
- '<SYSTEM32>\find.exe' /v /i "[boot]"
- '<SYSTEM32>\reg.exe' ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v WinBoot /t REG_SZ /d C:\ProjectNeptune.exe
- <Текущая директория>\temp2.tmp
- C:\ProjectNeptune.exe
- <Текущая директория>\temp1.tmp
- %TEMP%\1.tmp\ProjectNeptune.bat
- %WINDIR%\ProjectNeptune.exe
- %TEMP%\1.tmp\ProjectNeptune.bat
- <Текущая директория>\temp2.tmp
- <Текущая директория>\temp1.tmp
- ClassName: 'Indicator' WindowName: ''