Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 'ie4' = '%TEMP%\ie4iunit.exe'
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'sms' = '%APPDATA%\smss.exe'
- smss.exe
- ie4iunit.exe
- %TEMP%\date.txt
- %APPDATA%\smss.exe
- %TEMP%\ie4iunit.exe
- %APPDATA%\smss.exe
- %TEMP%\ie4iunit.exe
- DNS ASK lo#####pport.no-ip.info
- '%APPDATA%\smss.exe'
- '%TEMP%\ie4iunit.exe'
- '%APPDATA%\smss.exe' (со скрытым окном)
- '%TEMP%\ie4iunit.exe' (со скрытым окном)