Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'GoogleDisk' = 'wscript.exe //b %LOCALAPPDATA%\Microsoft\Windows\GoogleDisk.vbs'
- '%LOCALAPPDATA%\microsoft\windows\googledisk.exe' //b %LOCALAPPDATA%\Microsoft\Windows\GoogleDisk.vbs
- %LOCALAPPDATA%\microsoft\windows\googledisk.exe
- %LOCALAPPDATA%\microsoft\windows\googledisk.vbs
- 'an####tera.online':80
- http://18#.#25.58.175/ingenious_/28.01/ivan.php
- DNS ASK an####tera.online
- '%LOCALAPPDATA%\microsoft\windows\googledisk.exe' //b %LOCALAPPDATA%\Microsoft\Windows\GoogleDisk.vbs' (со скрытым окном)