Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WNetWatch' = '%WINDIR%\wNTWat.exe'
- %WINDIR%\wNTWat.exe
- %WINDIR%\Network.dll
- %WINDIR%\wNTWat.exe
- %WINDIR%\Network.txt
- <Текущая директория>\Network.txt
- <Текущая директория>\Network.dll
- %WINDIR%\Network.txt
- %TEMP%\~DFBE8F.tmp
- %WINDIR%\Network.dll
- <Текущая директория>\Network.txt
- <Текущая директория>\Network.dll
- 'mm#.dns1.us':6667
- DNS ASK mm#.dns1.us