Техническая информация
- [HKLM\System\CurrentControlSet\Services\zipdrivers] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\zipdrivers] 'ImagePath' = '<Полный путь к файлу> srv'
- 'zipdrivers' <Полный путь к файлу> srv
- %WINDIR%\syswow64\config\systemprofile\appdata\roaming\microsoft\windows\start menu\desktop.ini
- %WINDIR%\syswow64\config\systemprofile\appdata\roaming\microsoft\windows\start menu\programs\desktop.ini
- 'v-##za.ru':80
- '255.255.255.255':80
- http://v-##za.ru/exe/md5exe.php?ex##################
- DNS ASK hh##9.ru
- DNS ASK yandex.ru
- DNS ASK v-##za.ru
- DNS ASK ba##-44.ru
- '%WINDIR%\syswow64\sc.exe' create "zipdrivers" binpath= "<Полный путь к файлу> srv" start= "auto" (со скрытым окном)
- '%WINDIR%\syswow64\net.exe' start "zipdrivers" (со скрытым окном)
- '%WINDIR%\syswow64\net1.exe' start "zipdrivers"