Техническая информация
- [HKLM\Software\WOW6432Node\Microsoft\Windows\CurrentVersion\Run] 'AhnUpadate' = '"%ALLUSERSPROFILE%\AhnLab\AhnSvc.exe" /run'
- %ALLUSERSPROFILE%\ahnlab\ahnsvc.exe
- %ALLUSERSPROFILE%\ahnlab\ahnsvc.exe в %ALLUSERSPROFILE%\ahnlab\ahnsvc.exe_
- %ALLUSERSPROFILE%\ahnlab\ahnsvc.exe
- DNS ASK he###betta.com
- DNS ASK ae##.co.kr
- '%ALLUSERSPROFILE%\ahnlab\ahnsvc.exe' /run
- '%WINDIR%\syswow64\cmd.exe' /c del /q "<Полный путь к файлу>" >> NUL (со скрытым окном)
- '%ALLUSERSPROFILE%\ahnlab\ahnsvc.exe' /run (со скрытым окном)