Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\61b1aca0bc9034e3378c1c9785780a10.exe
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%APPDATA%\adrenaline.exe' = '%APPDATA%\adrenaline.exe:*:Enabled:adrena...
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%APPDATA%\adrenaline.exe" "adrenaline.exe" ENABLE
- adrenaline.exe
- %APPDATA%\adrenaline.exe
- %TEMP%\aNNNNN.xml
- %TEMP%\LoMkjwQ.exe
- %TEMP%\aGGGGG.xml
- %TEMP%\aNNNNN.xml
- %TEMP%\aGGGGG.xml
- 'ar#####l.duckdns.org':1177
- DNS ASK ar#####l.duckdns.org
- '%APPDATA%\adrenaline.exe'
- '<Полный путь к файлу>'
- '<SYSTEM32>\schtasks.exe' /Create /TN "Update\HwgugQ" /XML "%TEMP%\aNNNNN.xml"
- '<SYSTEM32>\schtasks.exe' /Create /TN "Update\HwgugQ" /XML "%TEMP%\aGGGGG.xml"