Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 'iUSB3.0Mon' = 'C:\Users\Public\Libraries\Intell\USB3.0\iusb3mon.exe -o'
- C:\users\public\libraries\intell\usb3.0\iusb3mon.exe
- C:\users\public\libraries\intell\usb3.0\winapp.evt
- C:\users\public\libraries\intell\usb3.0\iusb3mon.exe
- 'ya##o.com':80
- 'ya##o.com':443
- 'ms#.com':80
- 'ms#.com':443
- http://www.ya##o.com/
- http://www.ms#.com/
- 'ya##o.com':443
- 'ms#.com':443
- DNS ASK ya##o.com
- DNS ASK ms#.com
- 'C:\users\public\libraries\intell\usb3.0\iusb3mon.exe' -o
- 'C:\users\public\libraries\intell\usb3.0\iusb3mon.exe' -o' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ping 127.0.0.1 -n 3 & del "<Полный путь к файлу>"' (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c ping 127.0.0.1 -n 3 & del "<Полный путь к файлу>"
- '%WINDIR%\syswow64\ping.exe' 127.0.0.1 -n 3