Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'LanguagePack' = '<SYSTEM32>\regsvr32.exe /s "<Полный путь к файлу>"'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'LanguagePack' = '<SYSTEM32>\regsvr32.exe /s "<Полный путь к файлу>"'
- <SYSTEM32>\wininit.exe
- %HOMEPATH%\desktop\february_catalogue__2015.doc
- %HOMEPATH%\desktop\default.bmp
- %HOMEPATH%\desktop\000814251_video_01.avi
- <Текущая директория>\prefhist
- <Текущая директория>\once
- http://google.com/
- http://th####t-search.com/search/test.txt
- http://th####t-search.com/search/psearch.php
- DNS ASK google.com
- DNS ASK th####t-search.com