Техническая информация
- [<HKLM>\SOFTWARE\Classes\https\shell\open\command] '' = '"%PROGRAM_FILES%\internet explorer\iexplore.exe" "%1"'
- <Служебный элемент>
- [<HKLM>\SOFTWARE\Classes\HTTP\shell\open\command] '' = '"%PROGRAM_FILES%\internet explorer\iexplore.exe" "%1"'
- '%WINDIR%\sleep.exe' 100
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\dellme.bat
- '<SYSTEM32>\regsvr32.exe' /s "%APPDATA%\SiteMon.dll"
- <Текущая директория>\dellme.bat
- %APPDATA%\SiteMon.dll
- %APPDATA%\SiteMon.dll
- %TEMP%\~DFF784.tmp