Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Go' = 'wscript.exe //B "%APPDATA%\Go.vbs"'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Go' = 'wscript.exe //B "%APPDATA%\Go.vbs"'
- %HOMEPATH%\Start Menu\Programs\Startup\Go.vbs
- <Имя диска съемного носителя>:\Go.vbs
- %ALLUSERSPROFILE%\Application Data\Windows.exe
- %APPDATA%\Go.vbs
- <Имя диска съемного носителя>:\Go.vbs
- 'im##.#uckdns.org':1133
- 'localhost':1036
- DNS ASK im##.#uckdns.org
- '%ALLUSERSPROFILE%\Application Data\Windows.exe'
- '<SYSTEM32>\wscript.exe' "%APPDATA%\Go.vbs"