Техническая информация
- [HKLM\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>' = '<Полный путь к файлу>'
- <Текущая директория>\readmewb.txt
- C:\readmewb.txt
- %WINDIR%\syswow64\readmewb.txt
- <Текущая директория>\desktopwc.jpg
- %APPDATA%\microsoft\windows\themes\transcodedwallpaper
- %APPDATA%\microsoft\windows\themes\cachedfiles\cachedimage_1152_864_pos2.jpg
- DNS ASK iu###########japosdfjhgosurijfaewrwergwea.com
- DNS ASK if###########japosdfjhgosurijfaewrwergwea.com