Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'cbsmainws' = '"<SYSTEM32>\WScript.exe" "%APPDATA%\cbsmain local files\start.vbs" //B "%1" %*'
- %HOMEPATH%\Start Menu\Programs\Startup\cbsmainws.vbs
- '%APPDATA%\cbsmain local files\data.exe' local files\data.exe
- data.exe
- %APPDATA%\cbsmain local files\readme.xml8.txt
- %APPDATA%\cbsmain local files\readme.xml3.txt
- %APPDATA%\cbsmain local files\data.exe
- %APPDATA%\cbsmain local files\readme.pdf2.txt
- <Текущая директория>\license.xml4.txt
- <Текущая директория>\readme.xml3.txt
- <Текущая директория>\readme.xml2.txt
- %APPDATA%\cbsmain local files\cbsmain.exe
- %APPDATA%\cbsmain local files\readme.xml2.txt
- %APPDATA%\cbsmain local files\start.vbs
- 'xm#.##nercircle.com':80
- 'www.mi###circle.com':443
- DNS ASK xm#.##nercircle.com
- DNS ASK www.mi###circle.com