Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Windows Media' = '%WINDIR%\SysWOW64\WmInit.exe'
- %WINDIR%\syswow64\wminit.dat
- %WINDIR%\syswow64\wminit.exe
- '20#.#2.236.130':35106
- '20#.#2.236.130':35100
- '20#.#2.236.130':35105
- DNS ASK mt###7711.org
- '%WINDIR%\syswow64\wminit.exe' "<Полный путь к файлу>"
- '%WINDIR%\syswow64\wminit.exe' "<Полный путь к файлу>"' (со скрытым окном)