Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WinIME32ServiceUpdate' = '<Полный путь к файлу>"'
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WinIME32Service' = '%HOMEPATH%\MSOCache32\patch\files\winime32.exe'
- %HOMEPATH%\msocache32\patch\files\winime32.exe
- <Текущая директория>\000df6eb.bat
- %HOMEPATH%\msocache32\patch\files\winime32.dll
- %HOMEPATH%\msocache32\patch\files\winime32mon.exe
- '11#.#1.237.118':80
- '<LOCALNET>.1.6':80
- DNS ASK wi###e32.lnk
- '%HOMEPATH%\msocache32\patch\files\winime32.exe'
- '%HOMEPATH%\msocache32\patch\files\winime32mon.exe'
- '%WINDIR%\syswow64\cmd.exe' /c <Текущая директория>\000DF6EB.bat (со скрытым окном)
- '%HOMEPATH%\msocache32\patch\files\winime32.exe' (со скрытым окном)
- '%HOMEPATH%\msocache32\patch\files\winime32mon.exe' (со скрытым окном)