Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Iniciador do Windows Media Player' = '%ProgramFiles(x86)%\Windows Media Player\setup_winmediaplay.exe'
- Системный антивирус (Защитник Windows)
- Средство контроля пользовательских учетных записей (UAC)
- '%WINDIR%\syswow64\net.exe' stop WinDefend
- %ProgramFiles(x86)%\windows media player\setup_winmediaplay.exe
- %ProgramFiles(x86)%\windows media player\rcxf776.tmp
- %ProgramFiles(x86)%\windows media player\rcxfbcd.tmp
- %ProgramFiles(x86)%\windows media player\rcxfebc.tmp
- %ProgramFiles(x86)%\windows media player\rcxf776.tmp в %ProgramFiles(x86)%\windows media player\setup_winmediaplay.exe
- %ProgramFiles(x86)%\windows media player\rcxfbcd.tmp в %ProgramFiles(x86)%\windows media player\setup_winmediaplay.exe
- %ProgramFiles(x86)%\windows media player\rcxfebc.tmp в %ProgramFiles(x86)%\windows media player\setup_winmediaplay.exe
- DNS ASK ab#####ortovelho.com.br
- '%WINDIR%\syswow64\net.exe' stop WinDefend' (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' delete WinDefend' (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' delete WinDefend
- '%WINDIR%\syswow64\net1.exe' stop WinDefend