Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'FacbookUpdate' = '%APPDATA%\FacbookUpdate.exe'
- %TEMP%\applaunch\app.ine
- %APPDATA%\facbookupdate.exe
- %TEMP%\applaunch\service.exe
- <Полный путь к файлу>
- %TEMP%\applaunch\app.ine в %TEMP%\applaunch\service.exe
- 'sm##.live.com':587
- DNS ASK au######on.whatismyip.com
- DNS ASK sm##.live.com
- '%WINDIR%\syswow64\cmd.exe' /C choice /C Y /N /D Y /T 3 & Del <Полный путь к файлу>
- '%WINDIR%\syswow64\choice.exe' /C Y /N /D Y /T 3