Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\windows\currentversion\run] 'WindowsMedia' = '%WINDIR%mediap.exe'
- %WINDIR%mediap.exe
- %WINDIR%mediap.exe
- DNS ASK de####or.estr.es
- '%WINDIR%\syswow64\reg.exe' add HKLM\Software\Microsoft\windows\currentversion\run /v WindowsMedia /t REG_EXPAND_SZ /d %WINDIR%mediap.exe /f' (со скрытым окном)
- '%WINDIR%\syswow64\reg.exe' add HKLM\Software\Microsoft\windows\currentversion\run /v WindowsMedia /t REG_EXPAND_SZ /d %WINDIR%mediap.exe /f