Техническая информация
- '<SYSTEM32>\cmd.exe' /c ""<Текущая директория>\del.bat""
- '%WINDIR%\regedit.exe' /s %WINDIR%\sharedapp.reg
- '<SYSTEM32>\regsvr32.exe' /s "<SYSTEM32>\oobe\msobe.dll"
- <SYSTEM32>\oobe\msobcommw.dll
- <SYSTEM32>\oobe\msobweb2.dll
- <SYSTEM32>\oobe\spoolsv.exe
- <Текущая директория>\del.bat
- %WINDIR%\sharedapp.reg
- <SYSTEM32>\oobe\dialmgr
- C:\MSDOS.INI
- %WINDIR%\sharedappx.reg
- <SYSTEM32>\oobe\msobe.dll
- %WINDIR%\system\<Имя файла>.exe
- %WINDIR%\system\<Имя файла>.exe
- %WINDIR%\sharedapp.reg
- %WINDIR%\sharedappx.reg
- 'www.ms###.kit.net':80
- 'localhost':1037
- http://www.ms###.kit.net/seguro.js
- http://www.ms###.kit.net/main.js
- http://www.ms###.kit.net/header.js
- http://www.ms###.kit.net/protecao.js
- DNS ASK www.ms###.kit.net
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- ClassName: 'wPrimeira' WindowName: ''