Техническая информация
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\m9W1.lnk
- %HOMEPATH%\Start Menu\Programs\Startup\m9W1.lnk
- <SYSTEM32>\xcopy.exe "%HOMEPATH%\Start Menu\Programs\Startup\m9W1.lnk" "%ALLUSERSPROFILE%\Start Menu\Programs\Startup" /Y
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\test[1].php
- 'localhost':1038
- 'so###icaton.com':80
- so###icaton.com/snowtime/CRNJEUFU/MZ?
- so###icaton.com/snowtime/test.php?cn#########################
- DNS ASK so###icaton.com
- '<IP-адрес в локальной сети>':1036