Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\sys.exe
- '' (загружен из сети Интернет)
- 'C:\users\public\vbc.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' copy-item 'C:\Users\Public\vbc.exe' '%APPDATA%\Microsoft\Windows\Start Menu\Programs\Startup\Sys.exe'
- vbc.exe
- C:\users\public\vbc.exe
- '19#.#44.176.246':80
- 'in###7.ddns.net':1177
- DNS ASK in###7.ddns.net
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding