Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\Rswoeo igyeekii] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\Rswoeo igyeekii] 'ImagePath' = '%WINDIR%\Kiwwqe.pif -auto'
- 'Rswoeo igyeekii' %WINDIR%\Kiwwqe.pif -auto
- C:\input.txt
- %WINDIR%\kiwwqe.pif
- C:\input.txt
- C:\input.txt
- '22#.#87.222.105':2222
- 'na###uan.com':2021
- '22#.#87.222.105':2222
- DNS ASK na###uan.com
- ClassName: 'CTXOPConntion_Class' WindowName: ''
- '%WINDIR%\kiwwqe.pif' -auto
- '%WINDIR%\kiwwqe.pif' -acsi
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul