Техническая информация
- [HKCU\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'LOAD' = 'C:\Users\Public\Documents\ALYac\x86x64kernel.exe'
- C:\users\public\documents\alyac\x86x64kernel.exe
- C:\users\public\documents\alyac\x86x64kernel.exe
- 'ch####p.dyndns.org':80
- http://ch####p.dyndns.org/
- DNS ASK ch####p.dyndns.org
- DNS ASK ha###l.spi.gt
- 'C:\users\public\documents\alyac\x86x64kernel.exe'
- '<SYSTEM32>\cmd.exe' /C ipconfig /flushdns (со скрытым окном)
- '<SYSTEM32>\ipconfig.exe' /flushdns