Техническая информация
- [<HKLM>\SOFTWARE\Classes\fonfile\shell\open\command] '' = '<SYSTEM32>\fontview.exe %1'
- [<HKLM>\SOFTWARE\Classes\iiifile\shell\open\command] '' = '"rundll32.exe" msconf.dll,NewMediaPhone %l'
- '%ProgramFiles%\internet explorer\iexplore.exe' http://www.30##6.com
- C:\reg.reg
- '30##6.com':80
- http://www.30##6.com/
- DNS ASK 30##6.com
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- ClassName: 'Static' WindowName: ''
- '%ProgramFiles%\internet explorer\iexplore.exe' http://www.30##6.com' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ping -n 3 127.1 & del /q "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\regedit.exe' /s C:\reg.reg
- '%WINDIR%\syswow64\cmd.exe' /c ping -n 3 127.1 & del /q "<Полный путь к файлу>"
- '%WINDIR%\syswow64\ping.exe' -n 3 127.1