Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'svchost' = '%TEMP%\svchost.exe'
- %WINDIR%\microsoft.net\framework\v2.0.50727\vbc.exe
- ClassName: '', WindowName: 'Yahoo! Messenger'
- %TEMP%\sqlite3.dll
- %TEMP%\svchost.exe
- '%WINDIR%\syswow64\reg.exe' add HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v svchost /t reg_sz /d %TEMP%\svchost.exe' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v2.0.50727\vbc.exe'
- '%WINDIR%\syswow64\reg.exe' add HKEY_CURRENT_USER\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v svchost /t reg_sz /d %TEMP%\svchost.exe