Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>' = '<Полный путь к файлу> /start'
- %TEMP%\4901.tmp
- http://as#.##idu2012.com/qq/test.txt
- DNS ASK as#.##idu2012.com
- ClassName: 'TrayNotifyWnd' WindowName: ''
- ClassName: 'Syspager' WindowName: ''
- ClassName: 'ToolbarWindow32' WindowName: ''
- ClassName: 'NotifyIconOverflowWindow' WindowName: ''
- '%WINDIR%\syswow64\sc.exe' stop sharedaccess' (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' stop sharedaccess