Техническая информация
- <SYSTEM32>\Microsoft\ms.exe /stext ms.txt
- <SYSTEM32>\reg.exe add HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\System /f /v DisableRegistryTools /t REG_DWORD /d 2
- <SYSTEM32>\netstat.exe -n
- <SYSTEM32>\ipconfig.exe /all
- <SYSTEM32>\scvhost.exe
- <SYSTEM32>\u1268.dl1
- %WINDIR%\programf1.txt
- <SYSTEM32>\Microsoft\sr.exe
- <SYSTEM32>\Microsoft\ms.exe
- <SYSTEM32>\Microsoft\ie.exe
- <Полный путь к вирусу>