Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'aLnzM' = 'C:\ryvobiwwk\aLnzMj\aLnzMjfWv.vbs'
- '' (загружен из сети Интернет)
- '%APPDATA%\vbc.exe'
- %APPDATA%\vbc.exe
- C:\ryvobiwwk\alnzmj\alnzmjfwv.vbs
- C:\ryvobiwwk\alnzmj\alnzm.exe
- http://du#######andange.duckdns.org/putty.exe
- DNS ASK du#######andange.duckdns.org
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding