Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\IDK.exe
- '<SYSTEM32>\wscript.exe' "<LS_APPDATA>\sestul.vbs"
- '<SYSTEM32>\wscript.exe' "<LS_APPDATA>\uspk.vbs"
- '<SYSTEM32>\reg.exe' import <LS_APPDATA>\jcud.reg
- '<SYSTEM32>\reg.exe' import <LS_APPDATA>\umfbb.reg
- %APPDATA%\IDK.exe
- <LS_APPDATA>\jcud.reg
- <LS_APPDATA>\sestul.vbs
- <LS_APPDATA>\umfbb.reg
- <LS_APPDATA>\uspk.vbs
- %APPDATA%\IDK.exe
- %HOMEPATH%\Start Menu\Programs\Startup\IDK.exe
- <Полный путь к вирусу>
- <LS_APPDATA>\sestul.vbs
- <LS_APPDATA>\uspk.vbs