Техническая информация
- скрытых файлов
- '<SYSTEM32>\reg.exe' import kill.reg
- '<SYSTEM32>\reg.exe' add HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\EXplorer\Advanced /v ShowSuperHidden /t REG_DWORD /d 1 /f
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\DelNow.bat""
- %TEMP%\1.tmp\DelNow.bat
- %TEMP%\1.tmp\DelNow.bat