Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Active Setup\Installed Components\{AS231211-D82W-11cf-64CD-31FFAFEECF20}] 'StubPath' = '<SYSTEM32>\mm.exe'
- %WINDIR%\syswow64\mm.exe
- %LOCALAPPDATA%\microsoft\windows\gameexplorer\{e604ef1b-bdf8-471b-a036-5a01a4d7d938}\playtasks\0\play.lnk
- %APPDATA%\microsoft\windows\start menu\programs\games\steam dark messiah might and magic single player™.lnk
- '<LOCALNET>.1.4':54321
- 'go.microsoft.com':80
- 'movie.metaservices.microsoft.com':80
- http://go.microsoft.com/fwlink?li##################################################################
- DNS ASK go.microsoft.com
- DNS ASK movie.metaservices.microsoft.com
- '%WINDIR%\syswow64\mm.exe'
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del %WINDIR%\SysWOW64\mm.exe > nul' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\gameux.dll,GameUXShim {29dfdaf6-2655-4d7d-9dae-112ce811cf33};%WINDIR%\SysWOW64\mm.exe;2528
- '%WINDIR%\syswow64\cmd.exe' /c del %WINDIR%\SysWOW64\mm.exe > nul
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\gameux.dll,GameUXShim {29dfdaf6-2655-4d7d-9dae-112ce811cf33};%WINDIR%\SysWOW64\mm.exe;2168
- '%WINDIR%\syswow64\rundll32.exe' <SYSTEM32>\gameux.dll,GameUXShim {29dfdaf6-2655-4d7d-9dae-112ce811cf33};%WINDIR%\SysWOW64\mm.exe;1100