Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\01] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\01] 'ImagePath' = '%CommonProgramFiles%\Microsoft Shared\MSINFO\01.exe'
- '01' %CommonProgramFiles%\Microsoft Shared\MSINFO\01.exe
- %WINDIR%\syswow64\calc.exe
- %CommonProgramFiles%\microsoft shared\msinfo\01.exe
- %WINDIR%\syswow64\_01.exe
- %CommonProgramFiles%\microsoft shared\msinfo\01.exe
- %WINDIR%\syswow64\_01.exe
- 'mi###.3322.org':8181
- DNS ASK mi###.3322.org
- ClassName: 'TSxre2008' WindowName: ''
- '%CommonProgramFiles%\microsoft shared\msinfo\01.exe'
- '%WINDIR%\syswow64\cmd.exe' /c erase /F "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\calc.exe'
- '%WINDIR%\syswow64\cmd.exe' /c erase /F "<Полный путь к файлу>"