Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'wscztfy.exe' = '%ProgramFiles%\Internet Explorer\wscztfy.exe'
- %ProgramFiles%\Internet Explorer\wscztfy.exe
- %ProgramFiles%\Internet Explorer\wscztfy.exe
- <Полный путь к файлу>
- 'any':0
- '25##.sogoui.com':2500
- DNS ASK 25##.sogoui.com
- '%ProgramFiles%\Internet Explorer\wscztfy.exe'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к файлу> > nul