Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\IKEEXT] 'Start' = '00000002'
- '%WINDIR%\syswow64\netsh.exe' firewall set opmode disable
- <Текущая директория>\mgrcegalop.vbs
- <Текущая директория>\mgrcegalop.cmd
- %APPDATA%\microsoft\speech\files\userlexicons\sp_6fc880ea77864b529d87b2141a58f44c.dat
- 'yo##ube.com':443
- DNS ASK yo##ube.com
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к файлу>'
- ClassName: 'DDEMLMom' WindowName: ''
- ClassName: 'IEFrame' WindowName: ''
- ClassName: 'Static' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%WINDIR%\syswow64\wscript.exe' "<Текущая директория>\mgrcegalop.vbs"
- '%WINDIR%\syswow64\cmd.exe' /c mgrcegalop.cmd
- '%WINDIR%\syswow64\attrib.exe' -s -r -h C:\ntldr