Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows] 'AppInit_DLLs' = '%WINDIR%\appinit.dll'
- [<HKLM>\software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\Windows] 'AppInit_Dlls' = '%WINDIR%\appinit.dll,msinet32d.dll'
- %WINDIR%\winsoft.exe
- %WINDIR%\appinit.dll
- %TEMP%\~ufbbfe.tmp
- %TEMP%\~tibbff.tmp
- %WINDIR%\syswow64\msinet32d.dll
- %WINDIR%\winsoft.exe
- %TEMP%\~ufbbfe.tmp
- '61.##7.108.42':5000
- '%WINDIR%\winsoft.exe'
- '%WINDIR%\winsoft.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' %TEMP%\~ufBBFE.tmp,DNDWDNC /del %WINDIR%\winsoft.exe' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul' (со скрытым окном)
- '%WINDIR%\syswow64\rundll32.exe' %TEMP%\~ufBBFE.tmp,DNDWDNC /del %WINDIR%\winsoft.exe
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul