Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:Windows Update Service'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:Windows Update Service'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram program="<Полный путь к вирусу>" name="Windows Update Service" mode=ENABLE scope=ALL profile=ALL
- <SYSTEM32>\unrar.exe
- <SYSTEM32>\unrar.exe
- '91.##7.153.48':80
- 91.##7.153.48/talkin/t6DFYE_WXK5Q_WZFGYEUQ_WSCZWQRO_WCJZQ_WBJZQ_WZC6Q_WZZBQ6Q1Q_WZZBW6Q1Q_WZZBE6Q1Q_WZZBR6Q1Q_WZZBT6Q1Q_WZZBY6Q1Q_WZZBU6Q1Q_WZZBI6Q1Q_WZZBO6Q1Q_WZZBP6Q1Q_W9V1EETQEIT_WC26YE_WLC6Q_W8C6Q_W5V6Q_W5KVbITEQbbWWQbIcWYRRYOOIcfeeURIIYbf_W51CWTTYQ_W