Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\8ff5b4ec-3c24-47e0-ba4b-76e4bd67ba0d.url
- '<SYSTEM32>\wscript.exe' "%TEMP%\152203.vbs"
- '%ALLUSERSPROFILE%\Application Data\vsdiagview.exe'
- '<SYSTEM32>\cmd.exe' /K "%TEMP%\152203.vbs"
- '<SYSTEM32>\xcopy.exe' /C /Q /Y "<Полный путь к файлу>" "%ALLUSERSPROFILE%\Application Data\vsdiagview.exe"*
- <Текущая директория>\04-16-2017\11.39 PM
- %TEMP%\152203.vbs
- %ALLUSERSPROFILE%\Application Data\vsdiagview.exe
- 'fa#####99.duckdns.org':2085
- DNS ASK fa#####99.duckdns.org
- ClassName: 'Shell_TrayWnd' WindowName: ''