Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'orderspromptservice' = '%ALLUSERSPROFILE%\orderspromptservice\orderspromptservice.exe'
- ClassName: 'OLLYDBG', WindowName: 'OllyDBg'
- %ALLUSERSPROFILE%\orderspromptservice\orderspromptservice.exe
- %ALLUSERSPROFILE%\orderspromptservice\orderspromptservice.exe
- DNS ASK se#######ersservice.ddns.net
- ClassName: 'WinDbgFrameClass' WindowName: ''
- ClassName: 'ObsidianGUI' WindowName: ''
- ClassName: 'ID' WindowName: ''
- '%ALLUSERSPROFILE%\orderspromptservice\orderspromptservice.exe'
- '%ALLUSERSPROFILE%\orderspromptservice\orderspromptservice.exe' 2788