Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe, "%ALLUSERSPROFILE%\UBlockPlugin\plugin.exe"'
- %WINDIR%\syswow64\secinit.exe
- %ALLUSERSPROFILE%\ublockplugin\plugin.exe
- http://cr#.#ectigo.com/SectigoRSADomainValidationSecureServerCA.crt
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
- DNS ASK xp####mexico.com
- DNS ASK cr#.#ectigo.com
- DNS ASK microsoft.com
- '%ALLUSERSPROFILE%\ublockplugin\plugin.exe' "<Полный путь к файлу>" ensgJJ
- '%ALLUSERSPROFILE%\ublockplugin\plugin.exe' "<Полный путь к файлу>" ensgJJ' (со скрытым окном)
- '%WINDIR%\syswow64\secinit.exe'