Техническая информация
- %WINDIR%\syswow64\drivers\ad.dat
- 'ad.##00wk.com':80
- http://ad.##00wk.com/plus/20246C8C3993D4CC7501EFA611EF11EE.aspx
- http://www.25##wk.com/exe/ad.txt
- DNS ASK ad.##00wk.com
- DNS ASK 25##wk.com
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- ClassName: 'MS_WINHELP' WindowName: ''
- '%WINDIR%\syswow64\regedit.exe' /s <Текущая директория>\reg\web.reg (со скрытым окном)