File System Changes Creates these files:
• %windir%\setuplog.bat
• %windir%\setuplog.DLL
• %windir%\uninstal.bat
Process Changes Creates these processes:
• %windir%\setuplog.bat
• %windir%\system32\services.exe
• %windir%\system32\cmd.exe
These modules were loaded into other processes:
Creates these mutexes:
Network Connections Attempts to download files from:
• http://www.cnrmbcn.com/www/[...]/w.txt
Attempts to connect to:
• http://news.huigezi.com/[...]2006.htm
Registry Modifications Sets these values:
HKLM\System\CurrentControlSet\Services\setuplog
Type = 00000110
Start = 00000002
ErrorControl = 00000000
ImagePath = C:\WINDOWS\setuplog.bat
DisplayName = setuplog
ObjectName = LocalSystem
Description = setuplog
HKLM\System\CurrentControlSet\Services\setuplog\Security
Security = \x01\x00\x14\x80\x90\x00\x00\x00\x9C\x00\x00\x00\x14\x00\x00\x00\x30\x00\x00\x00\x02\x00\x1C\x00\x01\x00\x00\x00\x02\x80\x14\x00\xFF\x01\x0F\x00\x01\x01\x00\x00\x00\x00\x00\x01\x00\x00\x00\x00\x02\x00\x60\x00\x04\x00\x00\x00\x00\x00\x14\x00\xFD\x01\x02\x00\x01\x01\x00\x00\x00\x00\x00\x05\x12\x00\x00\x00\x00\x00\x18\x00\xFF\x01\x0F\x00\x01\x02\x00\x00\x00\x00\x00\x05\x20\x00\x00\x00\x20\x02\x00\x00\x00\x00\x14\x00\x8D\x01\x02\x00\x01\x01\x00\x00\x00\x00\x00\x05\x0B\x00\x00\x00\x00\x00\x18\x00\xFD\x01\x02\x00\x01\x02\x00\x00\x00\x00\x00\x05\x20\x00\x00\x00\x23\x02\x00\x00\x01\x01\x00\x00\x00\x00\x00\x05\x12\x00\x00\x00\x01\x01\x00\x00\x00\x00\x00\x05\x12\x00\x00\x00
HKCU\Software\Microsoft\Internet Connection Wizard
Completed = \x01\x00\x00\x00
HKCU\Software\Microsoft\Internet Explorer\Main
Check_Associations = no
HKCU\Software\Microsoft\Windows\CurrentVersion\Explorer\Shell Folders
Cache = C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files
Cookies = C:\Documents and Settings\LocalService\Cookies
History = C:\Documents and Settings\LocalService\Local Settings\History
Creates these keys:
HKLM\System\CurrentControlSet\Services\setuplog
HKLM\System\CurrentControlSet\Services\setuplog\Security
HKCU\Software\Microsoft\Internet Connection Wizard