Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'Winexec32' = '%WINDIR%\winexec32.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram %WINDIR%\system\win.exe RPCCC
- C:\documents and settings\all users\start menu\programs\startup\win.exe
- %WINDIR%\system\win.exe
- 'localhost':80
- DNS ASK pa#######ica.100webspace.net
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram %WINDIR%\system\win.exe RPCCC (со скрытым окном)