Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Update' = '%WINDIR%\system\svchost.exe'
- %WINDIR%\syswow64\mswinsck.ocx
- %WINDIR%\syswow64\comdlg32.ocx
- %TEMP%\x.bat
- %WINDIR%\system\help.html
- %WINDIR%\system\svchost.exe
- %LOCALAPPDATA%\microsoft\windows\history\history.ie5\mshist012022041120220412\index.dat
- %WINDIR%\system\svchost.exe
- %WINDIR%\system\help.html
- 'fa###ailer.info':80
- http://ww##.##kemailer.info//
- http://ww##.##kemailer.info/favicon.ico
- http://www.fa###ailer.info//
- DNS ASK fa###ailer.info
- DNS ASK ww##.##kemailer.info
- ClassName: 'Static' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\x.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\x.bat
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "<Полный путь к файлу>"