Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\WPDShServiceObj] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\WPDShServiceObj] 'ImagePath' = '"%WINDIR%\SysWOW64\WPDShServiceObj\WPDShServiceObj.exe"'
- из <Полный путь к файлу> в %WINDIR%\syswow64\wpdshserviceobj\wpdshserviceobj.exe
- '10#.#7.95.221':80
- http://10#.#7.95.221/saUgFkvY8wls/jtqRK4toUbIf0/Gfns/2M0LKCg1/1NMQcJeLgfRQJyC/