Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'msnmsg' = '"%PROGRAMDATA%\msnmsg4.exe"'
- applaunch.exe
- %PROGRAMDATA%\msnmsg4.exe
- %TEMP%\applaunch\app.ine
- %TEMP%\201.ine
- %TEMP%\project.exe
- %PROGRAMDATA%\msnmsg4.exe
- %TEMP%\project.exe
- %TEMP%\applaunch\app.ine в %TEMP%\applaunch\applaunch.exe
- %TEMP%\201.ine в %TEMP%\project.exe
- '255.255.255.255':3030
- DNS ASK ic####.no-ip.org
- '%PROGRAMDATA%\msnmsg4.exe'
- '%TEMP%\applaunch\applaunch.exe'
- '%TEMP%\project.exe'
- '%WINDIR%\syswow64\cmd.exe' /k ping 0 & del "<Полный путь к файлу>" & exit' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /k ping 0 & del "<Полный путь к файлу>" & exit
- '%WINDIR%\syswow64\ping.exe' 0