Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'EXCEL' = '%TEMP%\EXCEL.exe'
- '%TEMP%\excel.exe'
- %TEMP%\excel.exe
- %TEMP%\excel.bat
- %TEMP%\excel.vbs
- %TEMP%\excel.vbs
- http://pr####texcel.online/xxx
- DNS ASK pr####texcel.online
- '%WINDIR%\syswow64\wscript.exe' "%TEMP%\EXCEL.vbs"
- '%WINDIR%\syswow64\wscript.exe' "%TEMP%\EXCEL.vbs"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\EXCEL.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""%TEMP%\EXCEL.bat" "
- '%WINDIR%\syswow64\reg.exe' ADD HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v EXCEL /t REG_SZ /d %TEMP%\EXCEL.exe