Техническая информация
- Средство контроля пользовательских учетных записей (UAC)
- '%TEMP%\1.tmp\setup.exe'
- 'C:\winsvc.exe'
- '<SYSTEM32>\attrib.exe' +s +h C:\wsvc.cfg
- '<SYSTEM32>\attrib.exe' +s +h C:\winsvc.exe
- '<SYSTEM32>\reg.exe' add HKLM\SOFTWARE\Microsoft\CurrentVersion\Run /v winsvc /t REG_SZ /d C:\LUA.bat /f
- '<SYSTEM32>\attrib.exe' +h +s C:\LUA.bat
- '<SYSTEM32>\reg.exe' add HKCU\SOFTWARE\Microsoft\CurrentVersion\Run /v winsvc /t REG_SZ /d C:\LUA.bat /f
- '<SYSTEM32>\taskkill.exe' /f /im winsvc.exe /t
- '<SYSTEM32>\cmd.exe' /c ""%TEMP%\1.tmp\694831242.bat" <Текущая директория>\"
- '<SYSTEM32>\reg.exe' ADD HKLM\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
- '<SYSTEM32>\reg.exe' add HKCU\SOFTWARE\Microsoft\CurrentVersion\Run /v winsvc /t REG_SZ /d C:\winsvc.exe /f
- '<SYSTEM32>\reg.exe' add HKLM\SOFTWARE\Microsoft\CurrentVersion\Run /v winsvc /t REG_SZ /d C:\winsvc.exe /f
- ClassName: 'ollydbg' WindowName: ''
- C:\winsvc.exe
- C:\wsvc.cfg
- C:\LUA.bat
- %TEMP%\1.tmp\694831242.bat
- %TEMP%\1.tmp\setup.exe
- %TEMP%\1.tmp\winsvc.exe
- C:\LUA.bat
- C:\wsvc.cfg
- C:\winsvc.exe
- %TEMP%\1.tmp\694831242.bat
- 'lo###.icq.com':5190
- DNS ASK lo###.icq.com
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: '' WindowName: ''