Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Anexorc' = '%HOMEPATH%\Anexoc\anerocv.vbs -BN'
- anerocv.exe
- %HOMEPATH%\anexoc\anerocv.exe
- %HOMEPATH%\anexoc\anerocv.vbs
- 'tm##mm.xyz':1706
- DNS ASK tm##mm.xyz
- '%WINDIR%\syswow64\wscript.exe' "%HOMEPATH%\Anexoc\anerocv.vbs"
- '%HOMEPATH%\anexoc\anerocv.exe'
- '%WINDIR%\syswow64\wscript.exe' "%HOMEPATH%\Anexoc\anerocv.vbs"' (со скрытым окном)
- '%HOMEPATH%\anexoc\anerocv.exe' ' (со скрытым окном)