Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'dllhost32' = '"<Полный путь к файлу>"'
- <Текущая директория>\run.bat
- '255.255.255.255':1234
- DNS ASK na####r.no-ip.info
- '%WINDIR%\syswow64\cmd.exe' /c run.bat (со скрытым окном)
- '%WINDIR%\syswow64\cmd.exe' /c REG ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /V dllhost32 /D "\"<Полный путь к файлу>\"" /f
- '%WINDIR%\syswow64\reg.exe' ADD HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /V dllhost32 /D "\"<Полный путь к файлу>\"" /f