Техническая информация
- Диспетчера задач (Taskmgr)
- Редактора реестра (RegEdit)
- <SYSTEM32>\reg.exe ADD "HKU\S-1-5-21-3199511022-2964655342-1435898374-1000\Control Panel\Mouse" /v SwapMouseButtons /t REG_SZ /d 1 /f
- <SYSTEM32>\attrib.exe -r -h C:\autoexec.bat
- <SYSTEM32>\attrib.exe +r +h C:\autoexec.bat
- <SYSTEM32>\cmd.exe /c ""%TEMP%\1.tmp\3.bat""
- <SYSTEM32>\reg.exe add hkcu\software\microsoft\windows\currentversion\policies\system /v disabletaskmgr /t reg_dword /d "1" /f
- <SYSTEM32>\reg.exe add hkcu\software\microsoft\windows\currentversion\policies\system /v disableregistrytools /t reg_dword /d "1" /f
- <SYSTEM32>\cmd.exe
- %TEMP%\cg.tmp
- <Текущая директория>\cg.tmp
- %TEMP%\1.tmp\3.bat
- <Текущая директория>\clock$
- %TEMP%\cg.tmp