Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpdater' = '<Полный путь к файлу>'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'MicrosoftUpdate' = '<SYSTEM32>\mscvin.exe'
- [<HKLM>\System\CurrentControlSet\Services\IKEEXT] 'Start' = '00000002'
- Средство контроля пользовательских учетных записей (UAC)
- '%WINDIR%\syswow64\netsh.exe' firewall set opmode disable
- '%WINDIR%\syswow64\net.exe' stop security center
- '%WINDIR%\syswow64\net.exe' stop WinDefend
- %WINDIR%\microsoft.net\framework\v4.0.30319\vbc.exe
- %TEMP%\aute3b0.tmp
- %TEMP%\1.resource
- %WINDIR%\syswow64\mscvin.exe
- %TEMP%\aute3b0.tmp
- '%WINDIR%\syswow64\netsh.exe' firewall set opmode disable' (со скрытым окном)
- '%WINDIR%\syswow64\net.exe' stop security center' (со скрытым окном)
- '%WINDIR%\syswow64\net.exe' stop WinDefend' (со скрытым окном)
- '%WINDIR%\microsoft.net\framework\v4.0.30319\vbc.exe'
- '%WINDIR%\syswow64\net1.exe' stop security center
- '%WINDIR%\syswow64\net1.exe' stop WinDefend