Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\mc.bat
- Процесс iexplore.exe, модуль mswsock.dll
- Процесс iexplore.exe, модуль dnsapi.dll
- Процесс iexplore.exe, модуль iphlpapi.dll
- Процесс iexplore.exe, модуль urlmon.dll
- Процесс iexplore.exe, модуль wininet.dll
- Процесс iexplore.exe, модуль advapi32.dll
- '%WINDIR%\syswow64\shutdown.exe' -r -f
- '<SYSTEM32>\logonui.exe' /flags:0x1