Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'ctfmon' = '"%LOCALAPPDATA%\usnscv.exe"'
- %LOCALAPPDATA%\sysinf.dll
- %LOCALAPPDATA%\usnscv.exe
- <Текущая директория>\winupdate.bat
- '17#.#38.160.18':80
- ClassName: 'MS_WINHELP' WindowName: ''
- '%LOCALAPPDATA%\usnscv.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\winupdate.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\winupdate.bat" "
- '%WINDIR%\syswow64\cmd.exe' /c REG ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /V ctfmon /D "\"%LOCALAPPDATA%\usnscv.exe\"" /f
- '%WINDIR%\syswow64\reg.exe' ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /V ctfmon /D "\"%LOCALAPPDATA%\usnscv.exe\"" /f