Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ATHO3WLUQN' = '"%APPDATA%\3.vbs"'
- %HOMEPATH%\Start Menu\Programs\Startup\3.vbs
- <Имя диска съемного носителя>:\3.vbs
- %TEMP%\1.tmp\2.tmp\3.vbs
- %APPDATA%\.rnd
- %APPDATA%\3c25b77edaae6249b05dd60fdaa77ffb.bat
- %APPDATA%\eula.1028.txt
- %APPDATA%\eula.1031.txt
- %APPDATA%\eula.1033.txt
- %APPDATA%\eula.1036.txt
- %APPDATA%\eula.1040.txt
- %APPDATA%\eula.1041.txt
- %APPDATA%\eula.1042.txt
- %APPDATA%\eula.2052.txt
- %APPDATA%\eula.3082.txt
- %APPDATA%\globdata.ini
- %APPDATA%\HPLJP1000_P1500_Series.log
- %APPDATA%\vcredist.bmp
- %APPDATA%\3.vbs
- <Имя диска съемного носителя>:\3.vbs
- '<SYSTEM32>\wscript.exe' "%TEMP%\1.tmp\2.tmp\3.vbs" //Nologo
- '<SYSTEM32>\schtasks.exe' /create /sc minute /mo 1 /tn Skype /tr "%APPDATA%\3.vbs