Техническая информация
- [<HKLM>\SOFTWARE\Classes\Software\Classes\CLSID\{98745625-1234-1234-1234-1234567890AB}\Shell\Open\Command] '' = '%PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE http://123.sogou.com/?71029-7631'
- [<HKLM>\SOFTWARE\Classes\CLSID\{98745625-1234-1234-1234-1234567890AB}\Shell\Open\Command] '' = '%PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE http://123.sogou.com/?71029-7631'
- '<SYSTEM32>\wscript.exe' "<Текущая директория>\oywtj.vbs"
- '<SYSTEM32>\svchost.exe'
- <SYSTEM32>\svchost.exe
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer] 'NoInternetIcon' = '00000001'
- <Текущая директория>\oywtj.vbs
- %WINDIR%\Log.log
- <Текущая директория>\oywtj.vbs
- %WINDIR%\Log.log
- <Текущая директория>\oywtj.vbs
- ClassName: 'WTWindow' WindowName: '????????????'