Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\46jjNXqdSC] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\46jjNXqdSC] 'ImagePath' = '%ALLUSERSPROFILE%\46jjNXqdSC.exe'
- '46jjNXqdSC' %ALLUSERSPROFILE%\46jjNXqdSC.exe
- <Текущая директория>\我是御制文.txt
- C:\users\public\socket.exe
- %ALLUSERSPROFILE%\46jjnxqdsc.exe
- nul
- %ALLUSERSPROFILE%\system_install
- из <Полный путь к файлу> в C:\users\public\downloads\telegram.txt
- '1.##.234.59':14251
- '1.##.234.59':8000
- http://1.##.#34.59:14251/sb.txt via 1.##.234.59
- '1.##.234.59':8000
- 'C:\users\public\socket.exe'
- '%ALLUSERSPROFILE%\46jjnxqdsc.exe'
- '%ALLUSERSPROFILE%\46jjnxqdsc.exe' runsocket
- '<SYSTEM32>\cmd.exe' " /c " <Текущая директория>\我是御制文.txt' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c sc create 46jjNXqdSC binPath= %ALLUSERSPROFILE%\46jjNXqdSC.exe start= auto' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c sc start 46jjNXqdSC' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' " /c " <Текущая директория>\我是御制文.txt
- '<SYSTEM32>\notepad.exe' <Текущая директория>\我是御制文.txt
- '%WINDIR%\syswow64\cmd.exe' /c sc create 46jjNXqdSC binPath= %ALLUSERSPROFILE%\46jjNXqdSC.exe start= auto
- '%WINDIR%\syswow64\sc.exe' create 46jjNXqdSC binPath= %ALLUSERSPROFILE%\46jjNXqdSC.exe start= auto
- '%WINDIR%\syswow64\cmd.exe' /c sc start 46jjNXqdSC
- '%WINDIR%\syswow64\sc.exe' start 46jjNXqdSC