Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run\] 'WinLoad' = '%APPDATA%\WinSVC\WinLoad.exe'
- winload.exe
- %TEMP%\rqweuyi.txt
- %APPDATA%\winsvc\winload.exe
- %APPDATA%\winsvc\.identifier
- %APPDATA%\winsvc\.identifier
- DNS ASK da###.no-ip.biz
- '%APPDATA%\winsvc\winload.exe' "<Полный путь к файлу>"
- '%APPDATA%\winsvc\winload.exe'