Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'b00bcc1238637f2c38892eba30ad1638' = '"%TEMP%\sa.exe" ..'
- [HKLM\Software\Microsoft\Windows\CurrentVersion\Run] 'b00bcc1238637f2c38892eba30ad1638' = '"%TEMP%\sa.exe" ..'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%TEMP%\sa.exe" "sa.exe" ENABLE
- %TEMP%\sa.exe
- 'localhost':1177
- '%TEMP%\sa.exe'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "%TEMP%\sa.exe" "sa.exe" ENABLE (со скрытым окном)