Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'MicroUpdate' = '%PROGRAMDATA%\Microsoft\Windows\Start Menu\MSDCSC\msdcsc.exe'
- [<HKLM>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'UserInit' = '<SYSTEM32>\userinit.exe,%PROGRAMDATA%\Microsoft\Windows\Start Menu\MSDCSC\msdcsc.exe'
- %WINDIR%\syswow64\wscript.exe
- <Текущая директория>\db.xc
- <Текущая директория>\info.vbs
- <Текущая директория>\upd.dll
- <Текущая директория>\windows.exe
- <Текущая директория>\windows.vbs
- <Текущая директория>\cd.vbs
- %TEMP%\2926032.32686705
- %PROGRAMDATA%\microsoft\windows\start menu\msdcsc\msdcsc.exe
- %TEMP%\2926032.32686705
- ClassName: 'EDIT' WindowName: ''
- ClassName: '' WindowName: 'Windows Script Host Settings'
- '%WINDIR%\syswow64\wscript.exe' "<Текущая директория>\cd.vbs"
- '%WINDIR%\syswow64\wscript.exe' "<Текущая директория>\windows.vbs"
- '%WINDIR%\syswow64\wscript.exe' "<Текущая директория>\info.vbs"
- '<Текущая директория>\windows.exe' upd.dll
- '%PROGRAMDATA%\microsoft\windows\start menu\msdcsc\msdcsc.exe'
- '%WINDIR%\syswow64\wscript.exe'