Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\x_hunter.vbs
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\builder.exe" "builder.exe" ENABLE
- %TEMP%\zone_h_grabber.exe
- %TEMP%\builder.exe
- DNS ASK x-####t91.ddns.net
- '%TEMP%\zone_h_grabber.exe'
- '%TEMP%\builder.exe'
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram "%TEMP%\builder.exe" "builder.exe" ENABLE' (со скрытым окном)