Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'SysHelper' = '"%LOCALAPPDATA%\817d5979-a898-49cc-8cf6-828ee3a0411b\<Имя файла>.exe" --AutoStart'
- <SYSTEM32>\tasks\time trigger task
- %LOCALAPPDATA%\817d5979-a898-49cc-8cf6-828ee3a0411b\<Имя файла>.exe
- http://ctldl.windowsupdate.com/msdownload/update/v3/static/trustedr/en/disallowedcertstl.cab?d1##############
- DNS ASK ap#.2ip.ua
- '%WINDIR%\syswow64\icacls.exe' "%LOCALAPPDATA%\817d5979-a898-49cc-8cf6-828ee3a0411b" /deny *S-1-1-0:(OI)(CI)(DE,DC)' (со скрытым окном)
- '%WINDIR%\syswow64\icacls.exe' "%LOCALAPPDATA%\817d5979-a898-49cc-8cf6-828ee3a0411b" /deny *S-1-1-0:(OI)(CI)(DE,DC)