Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'SVP7' = '%LOCALAPPDATA%\<Имя файла>.exe'
- %LOCALAPPDATA%\<Имя файла>.exe
- <Полный путь к файлу>
- %LOCALAPPDATA%\<Имя файла>.exe
- '42.##4.196.162':9999
- 'ta##ao.com':80
- 'ta##ao.com':443
- http://www.ta##ao.com/help/getip.php
- 'ta##ao.com':443
- '42.##4.196.162':9999
- DNS ASK ta##ao.com
- ClassName: 'CTXOPConntion_Class' WindowName: ''
- '%LOCALAPPDATA%\<Имя файла>.exe'
- '%LOCALAPPDATA%\<Имя файла>.exe' (со скрытым окном)