Техническая информация
- <SYSTEM32>\tasks\locatecommandusersession
- <SYSTEM32>\tasks\registerdevicepolicychange
- <Имя диска съемного носителя>:\~drv.sys
- %APPDATA%\~drv.sys
- %APPDATA%\kino\do.cfb
- %APPDATA%\kino\asc.ffa
- <Имя диска съемного носителя>:\~drv.sys
- 'te##gram.me':443
- '<DNS_SERVER>':443
- 'te##gram.me':443
- '<DNS_SERVER>':443
- DNS ASK te##gram.me
- '<SYSTEM32>\wscript.exe' //e:vbscript "%APPDATA%\KINO\Do.cfb" //b
- '<SYSTEM32>\wscript.exe' //e:vbscript "%APPDATA%\KINO\Asc.ffa" //b
- '<SYSTEM32>\wscript.exe' //e:vbscript "%APPDATA%\KINO\Do.cfb" //b (со скрытым окном)
- '<SYSTEM32>\wscript.exe' //e:vbscript "%APPDATA%\KINO\Asc.ffa" //b (со скрытым окном)