Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'scrss.exe' = '"%LOCALAPPDATA%\scrss.exe"'
- %APPDATA%\microsoft\setup32.exe
- %LOCALAPPDATA%\ntldr.dll
- <Текущая директория>\check.bat
- %LOCALAPPDATA%\scrss.exe
- 'se#####132.zapto.org':1234
- DNS ASK se#####132.zapto.org
- '%APPDATA%\microsoft\setup32.exe'
- '%LOCALAPPDATA%\scrss.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\check.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\check.bat" "
- '%WINDIR%\syswow64\cmd.exe' /c REG ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /V scrss.exe /D "\"%LOCALAPPDATA%\scrss.exe\"" /f
- '%WINDIR%\syswow64\reg.exe' ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /V scrss.exe /D "\"%LOCALAPPDATA%\scrss.exe\"" /f