Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] ' setup' = '<Полный путь к файлу>'
- [<HKCU>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe %WINDIR%\Cursors\lsass.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] ' setup' = '%WINDIR%\Cursors\lsass.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram program =%WINDIR%\Cursors\lsass.exename = WinUpdate = ENABLE
- %WINDIR%\syswow64\mswinsck.ocx
- %WINDIR%\cursors\lsass.exe
- %WINDIR%\syswow64\mswinsck.ocx
- %WINDIR%\cursors\lsass.exe
- / via ip###cken.com
- DNS ASK ip###cken.com
- '%WINDIR%\cursors\lsass.exe'
- '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\MSWINSCK.OCX' (со скрытым окном)
- '%WINDIR%\syswow64\attrib.exe' +S +H <SYSTEM32>\MSWINSCK.OCX' (со скрытым окном)
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram program =%WINDIR%\Cursors\lsass.exename = WinUpdate = ENABLE' (со скрытым окном)
- '%WINDIR%\syswow64\attrib.exe' +h %WINDIR%\Cursors\lsass.exe' (со скрытым окном)
- '%WINDIR%\cursors\lsass.exe' ' (со скрытым окном)
- '%WINDIR%\syswow64\regsvr32.exe' /s <SYSTEM32>\MSWINSCK.OCX
- '%WINDIR%\syswow64\attrib.exe' +S +H <SYSTEM32>\MSWINSCK.OCX
- '%WINDIR%\syswow64\attrib.exe' +h %WINDIR%\Cursors\lsass.exe