Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>.exe' = 'C:\System32\<Имя файла>.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\winder.lnk
- C:\system32\<Имя файла>.exe
- %APPDATA%\microsoft\vbs1.vbs
- C:\system32\<Имя файла>.exe
- %APPDATA%\microsoft\vbs1.vbs
- из <Полный путь к файлу> в %APPDATA%\<Имя файла>.exe
- '16#.#55.255.68':2016
- '<LOCALNET>.5.77':2016
- ClassName: '#32770' WindowName: 'ÊÓÆµÔ´'
- '%WINDIR%\syswow64\wscript.exe' "%APPDATA%\Microsoft\VBS1.vbs"