Техническая информация
- [HKCU\software\microsoft\windows\currentversion\run] '<Имя файла>' = 'wscript.exe //B "%TEMP%\<Имя файла>.vbs"'
- [HKLM\software\microsoft\windows\currentversion\run] '<Имя файла>' = 'wscript.exe //B "%TEMP%\<Имя файла>.vbs"'
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.vbs
- <Имя диска съемного носителя>:\<Имя файла>.vbs
- %TEMP%\<Имя файла>.vbs
- <Имя диска съемного носителя>:\<Имя файла>.vbs
- 'co##############e-chains.prod.autograph.services.mozaws.net':443
- DNS ASK co##############e-chains.prod.autograph.services.mozaws.net
- DNS ASK ff####fff.no-ip.biz
- '<SYSTEM32>\wscript.exe' //B "%TEMP%\<Имя файла>.vbs"