Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'e13b2dc49232931142547ef299d43835' = '"%TEMP%\Test.exe" ..'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'e13b2dc49232931142547ef299d43835' = '"%TEMP%\Test.exe" ..'
- Средство контроля пользовательских учетных записей (UAC)
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\Test.exe" "Test.exe" ENABLE
- %TEMP%\1639\1639.exe
- %TEMP%\3553\3553.exe
- %TEMP%\test.exe
- %TEMP%\1639\1639.exe
- %TEMP%\3553\3553.exe
- '10.#0.10.10':5552
- '%TEMP%\1639\1639.exe'
- '%TEMP%\test.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\Test.exe" "Test.exe" ENABLE' (со скрытым окном)