Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'shell' = 'explorer.exe,<SYSTEM32>\Ieautoups.exe'
- '%ProgramFiles%\internet explorer\iexplore.exe' http://xi#######3.35.80000web.net.cn/tongji/count/count.asp?id##########################
- %WINDIR%\syswow64\autoups.exe
- %WINDIR%\syswow64\ieupdate.dll
- %WINDIR%\syswow64\ieautoups.exe
- <Текущая директория>\a.bat
- 'xi#######3.35.80000web.net.cn':80
- http://xi#######3.35.80000web.net.cn/tongji/count/count.asp?id##########################
- DNS ASK xi#######3.35.80000web.net.cn
- ClassName: 'Static' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%WINDIR%\syswow64\autoups.exe'
- '%ProgramFiles%\internet explorer\iexplore.exe' http://xi#######3.35.80000web.net.cn/tongji/count/count.asp?id##########################' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c regsvr32 /s <SYSTEM32>\ieupdate.dll' (со скрытым окном)
- '%WINDIR%\syswow64\autoups.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\a.bat""' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c regsvr32 /s <SYSTEM32>\ieupdate.dll
- '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\ieupdate.dll
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\a.bat""
- '%WINDIR%\syswow64\cmd.exe' /c color 0a