Техническая информация
- [<HKCU>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'service' = '%APPDATA%\RSBot-4006.exe'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- Редактора реестра (RegEdit)
- Центр обеспечения безопасности (Security Center)
- Средство контроля пользовательских учетных записей (UAC)
- Центр обеспечения безопасности (Security Center)
- svchost.exe
- %APPDATA%\rsbot-4006.exe
- %APPDATA%\svchost.exe
- DNS ASK ra#####ork.no-ip.net
- '%APPDATA%\svchost.exe'