Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\GwoGgwo Wxpgx] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\GwoGgwo Wxpgx] 'ImagePath' = '<SYSTEM32>\HGwogw.exe -auto'
- 'GwoGgwo Wxpgx' <SYSTEM32>\HGwogw.exe -auto
- ClassName: 'OLLYDBG', WindowName: ''
- <SYSTEM32>\hgwogw.exe
- nul
- '23.##.201.50':8081
- '23.##.201.50':8081
- ClassName: 'CTXOPConntion_Class' WindowName: ''
- '<SYSTEM32>\hgwogw.exe' -auto
- '<SYSTEM32>\hgwogw.exe' -acsi
- '<SYSTEM32>\cmd.exe' /c ping -n 2 127.0.0.1 > nul && del <Полный путь к файлу> > nul' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c ping -n 2 127.0.0.1 > nul && del <Полный путь к файлу> > nul
- '<SYSTEM32>\ping.exe' -n 2 127.0.0.1