Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'OperaSetups' = '%APPDATA%\RuntimeBroker\RuntimeBroker.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "<Полный путь к файлу>" "<Имя файла>.exe" ENABLE
- %APPDATA%\runtimebroker\runtimebroker.exe
- 'fu#####moh.freeddns.org':2113
- DNS ASK fu#####moh.freeddns.org
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "<Полный путь к файлу>" "<Имя файла>.exe" ENABLE' (со скрытым окном)