Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '0de03b6ee4e2570f5706cd6188c2ab14' = '"%APPDATA%\Activator.exe" ..'
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '0de03b6ee4e2570f5706cd6188c2ab14' = '"%APPDATA%\Activator.exe" ..'
- %APPDATA%\microsoft\windows\start menu\programs\startup\0de03b6ee4e2570f5706cd6188c2ab14.exe
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\Activator.exe" "Activator.exe" ENABLE
- activator.exe
- %APPDATA%\activator.exe
- <Полный путь к файлу>
- %APPDATA%\activator.exe
- 'br#####nt13373.ddns.net':58371
- DNS ASK br#####nt13373.ddns.net
- '%APPDATA%\activator.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%APPDATA%\Activator.exe" "Activator.exe" ENABLE' (со скрытым окном)