Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe, C:\MySecretFile\Fail.exe'
- Средство контроля пользовательских учетных записей (UAC)
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\policies\Explorer] 'NoViewOnDrive' = '0000000C'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Associations] 'LowRiskFileTypes' = '.exe;.bat;.reg;.vbs;'
- C:\MySecretFile\Snd.wav
- C:\MySecretFile\Fail.exe
- 'dt###sfer.net':80
- dt###sfer.net/pubax3su3t2x463d/Sound.wav
- DNS ASK dt###sfer.net