Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'synp' = '%TEMP%\synp.exe'
- 'wp#d':80
- 'sy####el.net78.net':80
- http://11#.#11.111.1/wpad.dat via wp#d
- http://sy####el.net78.net/sp/gate.php
- DNS ASK wp#d
- DNS ASK sy####el.net78.net
- '<SYSTEM32>\cmd.exe' /c reg add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /f /v "synp" /t REG_SZ /d "%TEMP%\synp.exe
- '<SYSTEM32>\cmd.exe' /c copy /z /y"<Полный путь к файлу>" "%TEMP%\synp.exe"
- '<SYSTEM32>\reg.exe' add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /f /v "synp" /t REG_SZ /d "%TEMP%\synp.exe