Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\WHDMIDE] 'ImagePath' = '<SYSTEM32>\windriver.exe --server'
- [<HKLM>\SYSTEM\ControlSet001\Services\WHDMIDE] 'Start' = '00000002'
- '%ProgramFiles%\Google\Chrome\Application\Chrome.txt' (загружен из сети Интернет)
- '<SYSTEM32>\cmd.exe' /c sc delete WHDMIDE
- '<SYSTEM32>\sc.exe' delete WHDMIDE
- '%ProgramFiles%\Google\Chrome\Application\Chrome.txt' MZђ
- '<SYSTEM32>\sc.exe' stop WHDMIDE
- '<SYSTEM32>\cmd.exe' /c taskkill /f /im Chrome.txt
- '<SYSTEM32>\taskkill.exe' /f /im Chrome.txt
- '<SYSTEM32>\cmd.exe' /c sc stop WHDMIDE
- <SYSTEM32>\id.txt
- <SYSTEM32>\history.txt
- %ProgramFiles%\Google\Chrome\Application\Chrome.txt
- из <Полный путь к файлу> в <SYSTEM32>\windriver.exe
- 'ic###azip.com':80
- 'mi##.#xpanel.com':80
- http:///86.txt via mi##.#xpanel.com
- http:///report?ha############################################################################################################################################################################### ...
- http:///line.txt via mi##.#xpanel.com
- http:///install/start via mi##.#xpanel.com
- http:/// via ic###azip.com
- DNS ASK ic###azip.com
- DNS ASK mi##.#xpanel.com
- ClassName: '' WindowName: ''