Техническая информация
- [<HKLM>\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к файлу>' = '<Полный путь к файлу>:*:Enabled:ldrsoft'
- <Полный путь к файлу>00.bat
- 'ex##ss.com':80
- 'ex##ss.com':443
- 'microsoft.com':80
- http://ne#.com/1/1.php?q=#
- http://www.microsoft.com/pki/certs/MicRooCerAut_2010-06-23.crt
- 'ex##ss.com':443
- DNS ASK ex##ss.com
- DNS ASK microsoft.com
- '%WINDIR%\syswow64\cmd.exe' /c <Полный путь к файлу>00.bat' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c <Полный путь к файлу>00.bat