Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'Firefox' = '"%LOCALAPPDATA%\Firefox.exe"'
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] 'LAN Subsystem' = '%ProgramFiles(x86)%\LAN Subsystem\lanss.exe'
- <Имя файла>.exe
- %LOCALAPPDATA%\firefox.exe
- %TEMP%\<Имя файла>.exe
- %APPDATA%\0cb67e2f-dc95-45ca-8fb8-69bde8e3f814\run.dat
- %ProgramFiles(x86)%\lan subsystem\lanss.exe
- 'am####.duckdns.org':4190
- DNS ASK dn#.google
- DNS ASK am####.duckdns.org
- '%TEMP%\<Имя файла>.exe'
- '%WINDIR%\syswow64\windowspowershell\v1.0\powershell.exe' Test-Connection 8.#.8.8 (со скрытым окном)