Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>.exe' = '"<Полный путь к файлу>"'
- [HKLM\System\CurrentControlSet\Services\srviecheck] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\srviecheck] 'ImagePath' = '%WINDIR%\iecheck.exe srv'
- [HKLM\System\CurrentControlSet\Services\IKEEXT] 'Start' = '00000002'
- 'srviecheck' %WINDIR%\iecheck.exe srv
- '%WINDIR%\syswow64\taskkill.exe' /F /IM iecheck.exe
- '%WINDIR%\syswow64\net.exe' stop "srviecheck"
- '%WINDIR%\syswow64\netsh.exe' firewall set opmode mode=disable
- %WINDIR%\iecheck.exe
- DNS ASK fr###pac.net
- DNS ASK of######mportant-update.com
- 'localhost':59287
- 'localhost':50924
- ClassName: '' WindowName: ''
- ClassName: 'MS_WINHELP' WindowName: ''
- '%WINDIR%\iecheck.exe' srv
- '%WINDIR%\iecheck.exe' stand
- '%WINDIR%\syswow64\net1.exe' stop "srviecheck"
- '%WINDIR%\syswow64\sc.exe' delete "srviecheck" (со скрытым окном)
- '%WINDIR%\syswow64\sc.exe' create "srviecheck" binpath= "%WINDIR%\iecheck.exe srv" start= "auto" (со скрытым окном)
- '%WINDIR%\syswow64\net.exe' start "srviecheck" (со скрытым окном)
- '%WINDIR%\syswow64\net1.exe' start "srviecheck"
- '%WINDIR%\syswow64\taskkill.exe' /F /IM iecheck.exe (со скрытым окном)
- '%WINDIR%\syswow64\net.exe' stop "srviecheck" (со скрытым окном)
- '%WINDIR%\iecheck.exe' stand (со скрытым окном)
- '%WINDIR%\syswow64\netsh.exe' firewall set opmode mode=disable (со скрытым окном)