Техническая информация
- [HKLM\System\CurrentControlSet\Services\Helper32] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\Helper32] 'ImagePath' = '<Полный путь к файлу>'
- 'Helper32' <Полный путь к файлу>
- '18#.#07.138.130':80
- '%WINDIR%\syswow64\cmd.exe' /c net start Helper32 (со скрытым окном)
- '%WINDIR%\syswow64\net.exe' start Helper32
- '%WINDIR%\syswow64\net1.exe' start Helper32