Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- '<SYSTEM32>\reg.exe' ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
- C:\win.txt
- C:\ProgramData\Microsoft\Windows\Start Menu\Programs\Startup\WAP.exe
- 'ng####8.mooo.com':80
- 'sm###.uol.com.br':587
- ng####8.mooo.com/tmps/en.txt
- DNS ASK ng####8.mooo.com
- DNS ASK dn#.##ftncsi.com
- DNS ASK sm###.uol.com.br
- ClassName: 'Shell_TrayWnd' WindowName: ''