Техническая информация
- Редактора реестра (RegEdit)
- [HKCU\Software\Microsoft\Internet Explorer\Main] 'Window Title' = '650down.com ×îºÃµÄÈí¼þÏÂÔØ»ùµØ£¡'
- [HKLM\Software\Wow6432Node\Microsoft\Internet Explorer\Main] 'Window Title' = '650down.com Öйú×î´óÈí¼þÏÂÔØÕ¾'
- C:\svcho.exe
- C:\·éò×vpn.exe
- %TEMP%\~2e21.bat
- %TEMP%\defopen.reg
- %TEMP%\~2e21.bat
- %TEMP%\defopen.reg
- %TEMP%\~2e21.bat
- 'fe###soft.cn':80
- http://www.fe###soft.cn/vpn/fun.asp
- DNS ASK fe###soft.cn
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- 'C:\svcho.exe'
- 'C:\·éò×vpn.exe'
- '%WINDIR%\syswow64\cmd.exe' /c %TEMP%\~2E21.bat "C:\svcho.exe" (со скрытым окном)
- '%WINDIR%\syswow64\regedit.exe' /S "%LOCALAPPDATA%\Temp.\DefOpen.reg"