Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\rtpPStream] 'Start' = '00000002'
- <SYSTEM32>\rtmbufdx.exe /silent /install
- <SYSTEM32>\cmd.exe /c <Текущая директория>\$$306609.bat
- <SYSTEM32>\vwndvtb60.dat.new
- <SYSTEM32>\vwndvtb60.dat
- <SYSTEM32>\rtmbufdx.tbn
- <Текущая директория>\$$306609.bat
- <SYSTEM32>\vwndvtb60.dat.new
- 'www.je##ser.cn':80
- www.je##ser.cn/config/svcVera.txt
- DNS ASK www.je##ser.cn
- DNS ASK ud#.#job123.com
- 'ud#.#job123.com':31890
- ClassName: 'MS_WINHELP' WindowName: ''