Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 'usnscv.exe' = '"<LS_APPDATA>\usnscv.exe" /background'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 'spoolsv' = '"<LS_APPDATA>\usnscv.exe" /background'
- '<LS_APPDATA>\usnscv.exe'
- '<SYSTEM32>\cmd.exe' /c copy "<Полный путь к вирусу>" "<LS_APPDATA>\\usnscv.exe"
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\winupdate.bat" "
- <LS_APPDATA>\usnscv.exe
- <Текущая директория>\winupdate.bat
- '17#.#38.160.18':80
- http://18#.#71.161.134/getme.php?u=##### via 17#.#38.160.18
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'MS_WINHELP' WindowName: ''