Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'fixms' = 'wscript /E:vbs %APPDATA%\Microsoft\Windows\fixd.tmp'
- %APPDATA%\microsoft\windows\sccs.exe
- %APPDATA%\microsoft\windows\fix.tmp
- %APPDATA%\microsoft\windows\fixd.tmp
- %APPDATA%\microsoft\windows\scc.exe
- DNS ASK ww######spot.serveblog.net
- ClassName: 'EDIT' WindowName: ''
- '%WINDIR%\syswow64\wscript.exe' /E:vbs "%APPDATA%\Microsoft\Windows\fix.tmp"
- '%WINDIR%\syswow64\wscript.exe' /E:vbs "%APPDATA%\Microsoft\Windows\fixd.tmp"
- '%APPDATA%\microsoft\windows\scc.exe'
- '%WINDIR%\syswow64\reg.exe' ADD HKCU\Software\Microsoft\Windows\CurrentVersion\Run /v fixms /d "wscript /E:vbs %APPDATA%\Microsoft\Windows\fixd.tmp" /f (со скрытым окном)
- '%WINDIR%\syswow64\wscript.exe' /E:vbs "%APPDATA%\Microsoft\Windows\fixd.tmp" (со скрытым окном)
- '%APPDATA%\microsoft\windows\scc.exe' (со скрытым окном)