Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\H8odqSNW.lnk
- %HOMEPATH%\Favorites\Links\Read_Me_T0_Rest0re_Files.rtf
- %HOMEPATH%\Favorites\Read_Me_T0_Rest0re_Files.rtf
- %TEMP%\uvfkMpXO.exe
- %HOMEPATH%\Templates\Read_Me_T0_Rest0re_Files.rtf
- %HOMEPATH%\Start Menu\Programs\Startup\H8odqSNW.lnk
- 'up####playernow.win':80
- http://up####playernow.win/addrecord.php?ap##################################################################################################
- http://up####playernow.win/addrecord.php?ap#####################################################################################
- http://up####playernow.win/addrecord.php?ap######################################################################################################
- http://up####playernow.win/addrecord.php?ap#################################################################################
- http://up####playernow.win/addrecord.php?ap########################################################################################
- DNS ASK up####playernow.win
- '<SYSTEM32>\cacls.exe' "%HOMEPATH%\NTUSER.DAT" /E /G %USERNAME%:F /C
- '<SYSTEM32>\attrib.exe' -R -A -H "%HOMEPATH%\NTUSER.DAT"
- '<SYSTEM32>\cmd.exe' /C CACLS "%HOMEPATH%\NTUSER.DAT" /E /G %USERNAME%:F /C & ATTRIB -R -A -H "%HOMEPATH%\NTUSER.DAT"
- '<SYSTEM32>\cmd.exe' /C attrib +H "%HOMEPATH%\Start Menu\Programs\Startup\H8odqSNW.lnk"
- '<SYSTEM32>\attrib.exe' +H "%HOMEPATH%\Start Menu\Programs\Startup\H8odqSNW.lnk"