Техническая информация
- [HKLM\System\CurrentControlSet\Services\WINMAIN] 'Start' = '00000001'
- [HKLM\System\CurrentControlSet\Services\WINMAIN] 'ImagePath' = '<SYSTEM32>\wuauclt.sys'
- 'WINMAIN' <SYSTEM32>\wuauclt.sys
- 're#####erigrafia.com':80
- http://www.re#####erigrafia.com/0/1/index.php
- DNS ASK re#####erigrafia.com
- ClassName: '' WindowName: '<Имя файла>'
- ClassName: 'NDDEAgnt' WindowName: 'NetDDE Agent'
- ClassName: 'IEFrame' WindowName: ''