Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- '<SYSTEM32>\taskkill.exe' -f -im rundll32.exe32
- '<SYSTEM32>\rundll32.exe' Shell32.DLL, Control_RunDLL c:\programfiles\modcdr.cpl
- '<SYSTEM32>\reg.exe' add HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
- '<SYSTEM32>\taskkill.exe' -f -im rundll32.exe
- C:\programfiles\modcdr.z7
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\modcdr[1].zip
- C:\programfiles\modcdd.z7
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\YPORKZYZ\modcdd[1].zip
- C:\programfiles\system.z7
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\system[1].zip
- C:\programfiles\modcdb.z7
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\modcdb[1].zip
- '69.##2.65.222':80
- 69.##2.65.222/mod//modcdd.zip
- 69.##2.65.222/mod//contadorAtu/contador.php?ur###################################################################################################################################
- 69.##2.65.222/mod//modcdr.zip
- 69.##2.65.222/mod//system.zip
- 69.##2.65.222/mod//modcdb.zip
- ClassName: '(null)' WindowName: '(null)'