Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'Run' = '%HOMEPATH%\My Documents\DirectDrawEx\DIRECT~1.PIF'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram program = "<SYSTEM32>\svchost.exe" name = "Generic Host Process" mode = ENABLE scope = ALL
- <SYSTEM32>\svchost.exe
- %WINDIR%\explorer.exe
- DirectDrawEx.pif
- %HOMEPATH%\My Documents\DirectDrawEx\DirectDrawEx.pif
- <Полный путь к файлу>
- 'ti###esult.cc':80
- http://ti###esult.cc/common/manual.php
- DNS ASK ti###esult.cc
- '%HOMEPATH%\My Documents\DirectDrawEx\DirectDrawEx.pif'
- '<Полный путь к файлу>'
- '%WINDIR%\explorer.exe'