Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'msmsn' = '<Полный путь к файлу>'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "<Полный путь к файлу>" Anti-Virus ENABLE
- <LS_APPDATA>\microsoft\windows\<INETFILES>\content.ie5\caasbycl\configex[1].txt
- %WINDIR%\syswow64\configex.dll
- http://h1.##pway.com/sendmail/configex.txt
- DNS ASK h1.##pway.com
- ClassName: '' WindowName: 'MSN Today'
- ClassName: '' WindowName: ' Today'
- ClassName: '' WindowName: 'Hoje'
- ClassName: '' WindowName: 'Windows Live Hoje'
- ClassName: '' WindowName: 'Bem-vindo ao Windows Live Messenger'
- ClassName: '' WindowName: 'Windows Live Today'
- ClassName: '' WindowName: 'MSN Hoje'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "<Полный путь к файлу>" Anti-Virus ENABLE' (со скрытым окном)