Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\396dfee03d2e6adcdfe48b57f1fb1fcc.exe
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\ .exe" " ...
- %APPDATA%\ .exe
- 'cv####t.dynu.com':49432
- DNS ASK cv####t.dynu.com
- '%APPDATA%\ .exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\ .exe" " ...' (со скрытым окном)