Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\windowsdefonder.vbs
- <Имя диска съемного носителя>:\windowsdefonder.vbs
- '<SYSTEM32>\wscript.exe' //b "%TEMP%\windowsdefonder.vbs"
- '<SYSTEM32>\wscript.exe' "%ALLUSERSPROFILE%\Application Data\winrar\winrar\1.0.1.0\temp\windowsdefonder.vbs"
- '%ALLUSERSPROFILE%\Application Data\winrar\winrar\1.0.1.0\temp\wrar520.exe'
- %TEMP%\windowsdefonder.vbs
- %ALLUSERSPROFILE%\Application Data\winrar\winrar\1.0.1.0\temp\windowsdefonder.vbs
- %ALLUSERSPROFILE%\Application Data\winrar\winrar\1.0.1.0\temp\wrar520.exe
- <Имя диска съемного носителя>:\windowsdefonder.vbs
- 'en######drivers.ddns.net':600
- 'localhost':1036
- DNS ASK en######drivers.ddns.net
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'EDIT' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''