Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\762555ca259d2a26602d554b812566c4.exe
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\svghost.exe" "svghost.exe" ENABLE
- %APPDATA%\svghost.exe
- 'we#####ker.linkpc.net':5552
- DNS ASK we#####ker.linkpc.net
- '%APPDATA%\svghost.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\svghost.exe" "svghost.exe" ENABLE' (со скрытым окном)