Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\1e34611f-73a0-4c10-b6bc-098824278308.url
- '<SYSTEM32>\wscript.exe' "%TEMP%\135250.vbs"
- '%ALLUSERSPROFILE%\Application Data\vssagent.exe'
- '<SYSTEM32>\cmd.exe' /K "%TEMP%\135250.vbs"
- '<SYSTEM32>\xcopy.exe' /C /Q /Y "<Полный путь к файлу>" "%ALLUSERSPROFILE%\Application Data\vssagent.exe"*
- %APPDATA%\23EF5514-3059-436F-A4A7-4CEFAAB20EB1\run.dat
- %TEMP%\135250.vbs
- %ALLUSERSPROFILE%\Application Data\vssagent.exe
- 'rz####a.duckdns.org':50438
- DNS ASK rz####a.duckdns.org
- ClassName: 'Shell_TrayWnd' WindowName: ''