Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ShinoBOT' = '"%HOMEPATH%\ShinoBOT.exe"'
- [<HKLM>\System\CurrentControlSet\Services\IKEEXT] 'Start' = '00000002'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- [<HKLM>\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DoNotAllowExceptions' = '00000000'
- Средство контроля пользовательских учетных записей (UAC)
- '%WINDIR%\syswow64\netsh.exe' firewall set opmode mode=disable
- '%WINDIR%\syswow64\net.exe' stop wuauserv
- '%WINDIR%\syswow64\net.exe' stop McShield
- %HOMEPATH%\shinobot.exe
- <Текущая директория>\sb.pas
- 'uh##.#.shinobot.com':80
- DNS ASK uh##.#.shinobot.com
- '%WINDIR%\syswow64\netsh.exe' firewall set opmode mode=disable' (со скрытым окном)
- '%WINDIR%\syswow64\net.exe' stop wuauserv' (со скрытым окном)
- '%WINDIR%\syswow64\net.exe' stop McShield' (со скрытым окном)
- '%WINDIR%\syswow64\reg.exe' add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f' (со скрытым окном)
- '%WINDIR%\syswow64\reg.exe' add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Policies\System /v EnableLUA /t REG_DWORD /d 0 /f
- '%WINDIR%\syswow64\net1.exe' stop wuauserv
- '%WINDIR%\syswow64\net1.exe' stop McShield