Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'hjgjyh j' = '%ProgramFiles(x86)%\Microsoft Hsjkdr\FlashPlugin.exe'
- %ProgramFiles(x86)%\microsoft hsjkdr\flashplugin.exe
- C:\1996.vbs
- C:\4146.vbs
- C:\1996.vbs
- %ProgramFiles(x86)%\microsoft hsjkdr\flashplugin.exe
- C:\4146.vbs
- 'ca###ngjiao.com':2017
- DNS ASK ca###ngjiao.com
- '%ProgramFiles(x86)%\microsoft hsjkdr\flashplugin.exe'
- '%ProgramFiles(x86)%\microsoft hsjkdr\flashplugin.exe' Win7
- '%WINDIR%\syswow64\wscript.exe' "C:\1996.vbs"
- '%WINDIR%\syswow64\wscript.exe' "C:\4146.vbs"
- '%WINDIR%\syswow64\wscript.exe' "C:\1996.vbs"' (со скрытым окном)
- '%WINDIR%\syswow64\wscript.exe' "C:\4146.vbs"' (со скрытым окном)