Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'UserInit' = '<SYSTEM32>\userinit.exe,%APPDATA%\Roaming\svcost\svcost.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Microsoft' = '%APPDATA%\Roaming\svcost\svcost.exe'
- [<HKLM>\SYSTEM\ControlSet001\services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- Средство контроля пользовательских учетных записей (UAC)
- '%APPDATA%\Roaming\svcost\svcost.exe'
- '%TEMP%\Avast.Install.exe'
- '<Текущая директория>\Avast.exe' -p123456 -d<LS_APPDATA>\Temp
- %TEMP%\Avast.Install.exe
- %APPDATA%\Roaming\svcost\svcost.exe
- <Текущая директория>\avast.bat
- <Текущая директория>\Avast.exe
- '95.##4.65.65':1604
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'EDIT' WindowName: ''