Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{000000000000000000000000}] 'StubPath' = '%WINDIR%\java.exe /b'
- %WINDIR%\java.exe
- <SYSTEM32>\netsh.exe firewall set opmode mode=disable
- <SYSTEM32>\cmd.exe /c fw.bat
- <Текущая директория>\fw.bat
- %WINDIR%\java.exe
- 'li#####.secureshellz.net':25
- DNS ASK li#####.secureshellz.net
- '<IP-адрес в локальной сети>':1035