Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'cmd-1' = '%WINDIR%\cmd-1.exe�'
- %WINDIR%\cmd-1.exe
- <Текущая директория>\resourse.txt
- 'localhost':49175
- 'vi#####.cherkas.pp.ua':80
- http://vi#####.cherkas.pp.ua/php/Saver.php
- 'localhost':49176
- DNS ASK vi#####.cherkas.pp.ua
- '%WINDIR%\syswow64\cmd.exe' /c tasklist > <Текущая директория>\\resourse.txt
- '%WINDIR%\syswow64\tasklist.exe'
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "<Полный путь к файлу>"