Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WindowsMedia' = '%WINDIR%\winmplayer.exe'
- %WINDIR%\winmplayer.exe
- <SYSTEM32>\cmd.exe /c ""%WINDIR%\mp3w.bat""
- <SYSTEM32>\reg.exe add "HKEY_LOCAL_MACHINE\Software\Microsoft\Windows\CurrentVersion\Run" /v "WindowsMedia" /d "%WINDIR%\winmplayer.exe" /f
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\mp3w.bat""
- %WINDIR%\mp3w.bat
- %WINDIR%\mpegplayer.doc
- %WINDIR%\winmplayer.exe
- <Текущая директория>\mp3w.bat
- <Текущая директория>\mpegplayer.doc
- %WINDIR%\mp3w.bat
- <Текущая директория>\mp3w.bat
- 'xa#######rafconsultor.com.br':80
- 'st#####equalizer.com':80
- xa#######rafconsultor.com.br/webStats.php?yi#################
- st#####equalizer.com/GoogleAdSense
- DNS ASK xa#######rafconsultor.com.br
- DNS ASK st#####equalizer.com
- '<IP-адрес в локальной сети>':1036