Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Winder' = 'C:\System32\svchcst.exe'
- %APPDATA%\В±ВёГ—Вў.txt
- C:\system32\svchcst.exe
- %APPDATA%\microsoft\vbs3.vbs
- C:\system32\svchcst.exe
- %APPDATA%\microsoft\vbs3.vbs
- из <Полный путь к файлу> в %APPDATA%\svchcst.exe
- '21#.#47.118.64':1021
- ClassName: '#32770' WindowName: 'ÊÓƵԴ'
- '%WINDIR%\syswow64\wscript.exe' "%APPDATA%\Microsoft\VBS3.vbs"