Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\winup.lnk
- 'C:\rgn\rgn.exe'
- '%WINDIR%\explorer.exe' C:\rgn\rgn.exe
- C:\rgn\rgn
- %APPDATA%\microsoft\windows\sendto\winupdt.exe
- C:\rgn\rgn в C:\rgn\rgn.exe
- http://li##ways.pk/images/rgn
- http://mi#.###haleejpk.info/PsehestyvuPw/F1l3estPhPInf1.php?in#################################################################
- http://mi#.###haleejpk.info/PsehestyvuPw/F1l3estPhPInfF2.php?in########################
- DNS ASK li##ways.pk
- DNS ASK mi#.###haleejpk.info
- '%WINDIR%\explorer.exe' C:\rgn\rgn.exe' (со скрытым окном)
- 'C:\rgn\rgn.exe' ' (со скрытым окном)
- '%CommonProgramFiles%\microsoft shared\equation\eqnedt32.exe' -Embedding