Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'JBFLGEGPKFBBHHK' = '%APPDATA%\svchost.exe'
- %APPDATA%\svchost.exe
- %TEMP%\1.tmp\2.tmp\3.vbs
- %APPDATA%\start.bat
- %APPDATA%\csrs.exe
- %APPDATA%\msvcr110.dll
- '<SYSTEM32>\wscript.exe' "%TEMP%\1.tmp\2.tmp\3.vbs" //Nologo
- '%APPDATA%\svchost.exe'