Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\mmgaserver.lnk
- '<SYSTEM32>\wscript.exe' "%ALLUSERSPROFILE%\winosoffice\mmgaServer.vbs"
- '%CommonProgramFiles%\Microsoft Shared\DW\DW20.EXE' -x -s 1564
- %ALLUSERSPROFILE%\winosoffice\winosoffice.zip
- %ProgramFiles%\winoso~1\mmgaserver.vbs
- %ProgramFiles%\winoso~1\rdsappxhelper.dll
- %ProgramFiles%\winoso~1\screensvc.scr
- %ProgramFiles%\winoso~1\winosoffice.tmp
- %ProgramFiles%\winoso~1\vid.dll
- %HOMEPATH%\documents\vbfd26.tmp
- %TEMP%\1181769.cvr
- %ALLUSERSPROFILE%\mmgaserver\mmgaserver.scr
- %TEMP%\silentcmd.log
- %TEMP%\vbfd15.tmp
- %HOMEPATH%\documents\vbfd26.tmp в %TEMP%\vbfd15.tmp
- 'f3##oud.com':80
- http://f3##oud.com/P0urWa1t3_r!es/iptonps.php
- DNS ASK f3##oud.com
- '%ALLUSERSPROFILE%\mmgaserver\mmgaserver.scr' /S
- '<SYSTEM32>\wscript.exe' "%ALLUSERSPROFILE%\winosoffice\mmgaServer.vbs"' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c %ALLUSERSPROFILE%\winosoffice\winosoffice.tmp "%ALLUSERSPROFILE%\winosoffice\Screensvc.scr"' (со скрытым окном)
- '%ALLUSERSPROFILE%\mmgaserver\mmgaserver.scr' /S' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c %ALLUSERSPROFILE%\winosoffice\winosoffice.tmp "%ALLUSERSPROFILE%\winosoffice\Screensvc.scr"