Техническая информация
- [HKLM\System\CurrentControlSet\Services\TcpPortSharing] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\TcpPortSharing] 'ImagePath' = '%ALLUSERSPROFILE%\tcp\Helper.exe -svc'
- 'TcpPortSharing' %ALLUSERSPROFILE%\tcp\Helper.exe -svc
- <Текущая директория>\helper.exe
- <Текущая директория>\corefoundation.dll
- <Текущая директория>\corefoundation.bz2
- <Текущая директория>\deleteme.bat
- C:\users\public\documents\netuser.tmp
- nul
- %ALLUSERSPROFILE%\tcp\helper.exe
- %ALLUSERSPROFILE%\tcp\corefoundation.bz2
- %ALLUSERSPROFILE%\tcp\corefoundation.dll
- %ALLUSERSPROFILE%\tcp\helper.exe
- %ALLUSERSPROFILE%\tcp\corefoundation.dll
- %ALLUSERSPROFILE%\tcp\corefoundation.bz2
- '<Текущая директория>\helper.exe'
- '<Текущая директория>\helper.exe' -Ins
- '<SYSTEM32>\cmd.exe' /c deleteMe.bat' (со скрытым окном)
- '<Текущая директория>\helper.exe' -Ins' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c deleteMe.bat
- '<SYSTEM32>\timeout.exe' /t 3 /nobreak