Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'x64' = '%TEMP%\perflib\host.vbs'
- <Имя диска съемного носителя>:\8833800.vbs
- <Имя диска съемного носителя>:\autorun.inf
- %TEMP%\temp.vbs
- %TEMP%\perflib\host.vbs
- <Имя диска съемного носителя>:\8833800.vbs
- <Имя диска съемного носителя>:\autorun.inf
- %TEMP%\temp.vbs
- %TEMP%\temp.vbs
- '<SYSTEM32>\wscript.exe' "%TEMP%\temp.vbs"
- '<SYSTEM32>\wscript.exe' "%TEMP%\perflib\host.vbs"
- '<SYSTEM32>\wscript.exe' "%TEMP%\temp.vbs"' (со скрытым окном)
- '<SYSTEM32>\wscript.exe' "%TEMP%\perflib\host.vbs"' (со скрытым окном)
- '<SYSTEM32>\wscript.exe' "%TEMP%\temp.vbs"