Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\autostart.exe
- C:\0jpz.exe
- %CommonProgramFiles%\system\smss.exe
- %CommonProgramFiles%\system\start.bat
- '255.255.255.255':80
- DNS ASK ow##d.name
- DNS ASK av####.tibiajam.com
- ClassName: '' WindowName: 'abc'
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- 'C:\0jpz.exe'
- '%CommonProgramFiles%\system\smss.exe'
- 'C:\0jpz.exe' ' (со скрытым окном)
- '%CommonProgramFiles%\system\smss.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\regedit.exe' /S "%CommonProgramFiles%\System\start.bat"' (со скрытым окном)
- '%WINDIR%\syswow64\regedit.exe' /S "%CommonProgramFiles%\System\start.bat"