Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>.exe' = '<Полный путь к файлу>'
- %WINDIR%\explorer.exe
- nul
- из <Полный путь к файлу> в <Полный путь к файлу>.deleted
- DNS ASK ap#.msn.com
- ClassName: 'Progman' WindowName: ''
- ClassName: 'Proxy Desktop' WindowName: ''
- ClassName: 'ApplicationFrameWindow' WindowName: ''
- ClassName: 'SystemTray_Main' WindowName: ''
- ClassName: 'BluetoothNotificationAreaIconWindowClass' WindowName: 'BluetoothNotificationAreaIconWindowClass'
- ClassName: 'BluetoothNotificationAreaIconWindowClass' WindowName: ''
- '<SYSTEM32>\cmd.exe' /c "TIMEOUT /T 3 /NOBREAK >NUL & DEL \"<Полный путь к файлу>.deleted\" & EXIT"
- '<SYSTEM32>\timeout.exe' /T 3 /NOBREAK
- '%WINDIR%\explorer.exe'
- '%WINDIR%\systemapps\microsoft.windows.search_cw5n1h2txyewy\searchapp.exe' -ServerName:CortanaUI.AppX8z9r6jm96hw4bsbneegw0kyxx296wr9t.mca
- '<SYSTEM32>\svchost.exe' -k appmodel -p -s camsvc
- '<SYSTEM32>\werfault.exe' -u -p 3316 -s 5336 (со скрытым окном)