Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Startup' = '"%APPDATA%\AvastSvc.scr" ..'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Startup' = '"%APPDATA%\AvastSvc.scr" ..'
- %HOMEPATH%\Start Menu\Programs\Startup\Startup.exe
- <Имя диска съемного носителя>:\Photo03.scr
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%APPDATA%\AvastSvc.scr' = '%APPDATA%\AvastSvc.scr:*:Enabled:AvastSvc.scr'
- '%APPDATA%\AvastSvc.scr' /S
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%APPDATA%\AvastSvc.scr" "AvastSvc.scr" ENABLE
- C:\Photo03.scr
- %APPDATA%\AvastSvc.scr
- 'vw##.sytes.net':5900
- DNS ASK vw##.sytes.net
- ClassName: 'Indicator' WindowName: '(null)'