Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\6to4] 'Start' = '00000002'
- <SYSTEM32>\reg.exe add "HKEY_LOCAL_MACHINE\SYSTEM\CurrentControlSet\Services\6to4\Parameters" /v ServiceDll /t REG_EXPAND_SZ /d <SYSTEM32>\6to4ex.dll
- <SYSTEM32>\cmd.exe /c temp.bat
- <SYSTEM32>\6to4ex.dll
- <Текущая директория>\temp.bat
- %WINDIR%\system\config_shenghai.dat
- <Текущая директория>\temp.bat