Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'deserve' = 'wscript.exe %HOMEPATH%\Links\deserve.lnk //e:VBScript //b'
- '<SYSTEM32>\wscript.exe' %HOMEPATH%\Links\deserve.lnk //e:VBScript //b
- '<SYSTEM32>\ipconfig.exe' /flushdns
- %HOMEPATH%\links\deserve.lnk
- DNS ASK de#####ent.hurama.ru
- '<SYSTEM32>\ipconfig.exe' /flushdns' (со скрытым окном)
- '<SYSTEM32>\wscript.exe' %HOMEPATH%\Links\deserve.lnk //e:VBScript //b' (со скрытым окном)
- '%ProgramFiles%\microsoft office\office14\winword.exe' /Automation -Embedding