Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\National] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\National] 'ImagePath' = '<SYSTEM32>\jahxas.exe'
- 'National' <SYSTEM32>\jahxas.exe
- %WINDIR%\syswow64\jahxas.exe
- 'sa##.wbcode.com':8080
- 'sa##.wbcode.com':8080
- DNS ASK sa##.wbcode.com
- '%WINDIR%\syswow64\jahxas.exe'
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c del <Полный путь к файлу> > nul