Техническая информация
- [HKLM\software\Wow6432Node\microsoft\windows\currentversion\run] 'wins' = '%WINDIR%\st.exe'
- Средство контроля пользовательских учетных записей (UAC)
- %WINDIR%\st.exe
- 'co##ree.com':80
- http://co##ree.com/colom.php
- DNS ASK co##ree.com
- '%WINDIR%\syswow64\reg.exe' add hklm\software\microsoft\windows\currentversion\run /v wins /t reg_sz /d %WINDIR%\st.exe /f (со скрытым окном)