Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Module' = '%ALLUSERSPROFILE%\Media\plugin.exe'
- Средство контроля пользовательских учетных записей (UAC)
- %ALLUSERSPROFILE%\media\rdb.bat
- %ALLUSERSPROFILE%\media\plugin.exe
- %ALLUSERSPROFILE%\media\watcher.exe
- DNS ASK po##hub.com
- ClassName: 'DDEMLMom' WindowName: ''
- ClassName: 'IEFrame' WindowName: ''
- ClassName: 'Static' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebCheckMonitor' WindowName: ''
- '%ALLUSERSPROFILE%\media\plugin.exe'
- '%ALLUSERSPROFILE%\media\watcher.exe'
- '%WINDIR%\syswow64\cmd.exe' start http://www.po##hub.com/' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' start http://www.po##hub.com/
- '%WINDIR%\syswow64\cmd.exe' /c %ALLUSERSPROFILE%\Media\rdb.bat