Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'mssvc32' = '%APPDATA%\mssvc32.exe'
- '%APPDATA%\mssvc32.exe' /run
- '<SYSTEM32>\reg.exe' add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "mssvc32" /t REG_SZ /d "%APPDATA%\mssvc32.exe" /f
- '<SYSTEM32>\cmd.exe' /C %APPDATA%\mssvc32.exe /clean "<Полный путь к вирусу>"
- '<SYSTEM32>\cmd.exe' /C %APPDATA%\mssvc32.exe /clean <Полный путь к вирусу>
- '<SYSTEM32>\cmd.exe' /C %APPDATA%\mssvc32.exe /run
- '<SYSTEM32>\cmd.exe' /C copy "<Полный путь к вирусу>" "%APPDATA%\mssvc32.exe"
- '<SYSTEM32>\cmd.exe' /C reg add "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /v "mssvc32" /t REG_SZ /d "%APPDATA%\mssvc32.exe" /f
- '<SYSTEM32>\cmd.exe' /C "%APPDATA%\mssvc32.exe" /run
- %APPDATA%\mssvc32.dat
- %APPDATA%\mssvc32.exe
- '92.#3.88.89':80
- 'localhost':8165
- 'localhost':1804
- http://92.#3.88.89/updatevvv3.php?a=#############################################################################################################################################################...
- ClassName: 'Indicator' WindowName: ''