Техническая информация
- %WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe
- <Текущая директория>\start.bat
- <Текущая директория>\spswguk.vbe
- DNS ASK sn###############zesagainagainitfeelslikeiceisinmyhands.space
- ClassName: 'EDIT' WindowName: ''
- '%WINDIR%\syswow64\wscript.exe' "<Текущая директория>\SPswgUK.vbe"
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' iex(Get-ItemProperty HKCU:\/Software\/RVMTBuFRxFe).RznjfaE' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\start.bat" "
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' iex(Get-ItemProperty HKCU:\/Software\/RVMTBuFRxFe).RznjfaE
- '%WINDIR%\microsoft.net\framework\v4.0.30319\regasm.exe'