Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\myservice] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\myservice] 'ImagePath' = '<Полный путь к файлу>'
- 'myservice' <Полный путь к файлу>
- <Текущая директория>\223.bat
- <Текущая директория>\123.bat
- %WINDIR%\syswow64\223.bat
- <Текущая директория>\123.bat
- %WINDIR%\syswow64\223.bat
- 'du#####81721.oicp.net':6600
- DNS ASK du#####81721.oicp.net
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\223.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\123.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""<SYSTEM32>\223.bat" "' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\223.bat" "
- '%WINDIR%\syswow64\netsh.exe' interface set interface \"▒╛╡╪┴Вј╜╙\"\"disabled\"
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\123.bat" "
- '%WINDIR%\syswow64\sc.exe' create myservice binPath= <Полный путь к файлу> type= own start= auto
- '%WINDIR%\syswow64\net.exe' start myservice
- '%WINDIR%\syswow64\net1.exe' start myservice
- '%WINDIR%\syswow64\cmd.exe' /c ""<SYSTEM32>\223.bat" "
- '%WINDIR%\syswow64\netsh.exe' interface set interface \"▒╛╡╪┴Вј╜╙\"\"enabled\"
- '%ProgramFiles%\internet explorer\iexplore.exe' www.tt##138.com
- '<SYSTEM32>\ie4uinit.exe' -ShowQLIcon
- '%ProgramFiles%\Java\jre1.8.0_45\bin\ssvagent.exe' -new