Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\PSEXESVC] 'ImagePath' = '%WINDIR%\PSEXESVC.exe'
- '%WINDIR%\PSEXESVC.exe'
- '<Текущая директория>\Cache\Radehosi.etmp' -accepteula -nobanner -i -s "<Полный путь к файлу>" "/startpipe=a138ced908754004a1229a7d0329f171"
- \Device\LanmanRedirector\CRNJEUFU\pipe\PSEXESVC
- %WINDIR%\PSEXESVC.exe
- <Текущая директория>\Cache\Radehosi.etmp
- 'localhost':445