Техническая информация
- [<HKLM>\Software\Microsoft\Windows\CurrentVersion\Run] 'Fupdate' = '<SYSTEM32>\svhost.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\viruss.exe" "viruss.exe" ENABLE
- <SYSTEM32>\svhost.exe
- %TEMP%\mo vao.txt
- %TEMP%\viruss.exe
- 'tu#######d-33208.portmap.host':8080
- DNS ASK tu#######d-33208.portmap.host
- '<SYSTEM32>\svhost.exe'
- '%TEMP%\viruss.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\viruss.exe" "viruss.exe" ENABLE' (со скрытым окном)
- '<SYSTEM32>\notepad.exe' %TEMP%\mo vao.txt