Техническая информация
- [HKLM\software\Wow6432Node\microsoft\windows\currentversion\run] 'System manager' = '%CommonProgramFiles%\System\msadc\system32.exe'
- '%WINDIR%\syswow64\net.exe' stop sharedaccess
- %CommonProgramFiles%\system\msadc\svchost.txt
- %CommonProgramFiles%\system\msadc\svchost.txt в %CommonProgramFiles%\system\msadc\system32.exe
- DNS ASK qq###.3322.org
- '%WINDIR%\syswow64\net1.exe' stop sharedaccess
- '%WINDIR%\syswow64\net.exe' stop sharedaccess (со скрытым окном)