Техническая информация
- %WINDIR%\syswow64\wscript.exe
- C:\system32\svchcst.exe
- %APPDATA%\microsoft\vbs1.vbs
- C:\system32\svchcst.exe
- %APPDATA%\microsoft\vbs1.vbs
- из <Полный путь к файлу> в %APPDATA%\svchcst.exe
- '<LOCALNET>.39.31':0
- ClassName: '' WindowName: 'wscript.exe'
- ClassName: '#32770' WindowName: 'ÊÓƵԴ'
- '%WINDIR%\syswow64\wscript.exe' "%APPDATA%\Microsoft\VBS1.vbs"
- 'C:\system32\svchcst.exe'