Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'hypresvc' = 'C:\Users\Public\hypresvc\hypresvc.exe'
- C:\users\public\hypresvc\hypresvc.txt
- %TEMP%\hypresvc.part
- C:\users\public\hypresvc\hypersvc-part.chrome
- %TEMP%\wersdfsd.txt
- C:\users\public\hypresvc\hypresvc.bat
- %TEMP%\hypresvc.part
- C:\users\public\hypresvc\hypresvc.txt в C:\users\public\hypresvc\hypresvc.exe
- %TEMP%\hypresvc.part
- 'C:\users\public\hypresvc\hypresvc.exe'
- '%WINDIR%\syswow64\cmd.exe' /c ""C:\Users\Public\hypresvc\hypresvc.bat" " (со скрытым окном)
- '%WINDIR%\syswow64\reg.exe' ADD "HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run" /V "hypresvc" /t REG_SZ /F /D "C:\Users\Public\hypresvc\hypresvc.exe