Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '360safo' = '%APPDATA%\Microsoft\svchcst.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\win.lnk
- %APPDATA%\microsoft\svchcst.exe
- %APPDATA%\microsoft\vbs3.vbs
- %APPDATA%\microsoft\config.ini
- %APPDATA%\microsoft\svchcst.exe
- %APPDATA%\microsoft\vbs3.vbs
- из <Полный путь к файлу> в %APPDATA%\svchcst.exe
- '<LOCALNET>.1.104':2016
- ClassName: '#32770' WindowName: 'ÊÓƵԴ'
- '%WINDIR%\syswow64\wscript.exe' "%APPDATA%\Microsoft\VBS3.vbs"