Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\Windows Update.lnk
- Средство контроля пользовательских учетных записей (UAC)
- '<SYSTEM32>\reg.exe' ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
- '<SYSTEM32>\reg.exe' ADD HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v ConsentPromptBehaviorAdmin /t REG_DWORD /d 0 /f
- '<SYSTEM32>\wscript.exe' "%TEMP%\teto.vbs"
- %APPDATA%\Windows_Update.vbs
- %TEMP%\planning.doc
- %TEMP%\teto.vbs
- 'co####.no-ip.info':80
- co####.no-ip.info/
- DNS ASK co####.no-ip.info
- ClassName: 'WordPadClass' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''