Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- <SYSTEM32>\reg.exe ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
- %WINDIR%\gkqa4882.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\`uaa,khh2[1].htm
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\bateria2[1].jp`
- %TEMP%\~DFCB32.tmp
- 'ar####pae.coj+by':80
- 'fl#####1out.oafyce.hk':80
- fl#####1out.oafyce.hk/bateria2.jp`
- ar####pae.coj+by/apaes/imaget*gb`s/`uaa,khh2.ojddx,pip
- DNS ASK ar####pae.coj+by
- DNS ASK fl#####1out.oafyce.hk
- '<IP-адрес в локальной сети>':1034