Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'svchost' = '%APPDATA%\svchost.exe'
- %TEMP%\melt.vbs
- %APPDATA%\svchost.exe
- %APPDATA%\svchost.exe
- %TEMP%\melt.vbs
- '%WINDIR%\syswow64\wscript.exe' "%TEMP%\Melt.vbs"
- '%APPDATA%\svchost.exe'
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\Melt.vbs (со скрытым окном)