Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows NT\CurrentVersion\WinLogon\] 'Userinit' = '<SYSTEM32>\userinit.exe,<Полный путь к файлу>'
- <PATH_SAMPLE>.tda
- <PATH_SAMPLE>.tsh
- <PATH_SAMPLE>.bin
- <PATH_SAMPLE>.tda
- '19#.#04.153.42':80
- '%WINDIR%\syswow64\cmd.exe' /C "route.exe print > "<PATH_SAMPLE>.tda""' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /C "route.exe print > "<PATH_SAMPLE>.tda""
- '%WINDIR%\syswow64\route.exe' print