Техническая информация
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>' = '%APPDATA%\<Имя файла>.exe'
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe
- <SYSTEM32>\tasks\<Имя файла>
- %APPDATA%\<Имя файла>.exe
- 'ip##pi.com':80
- '23.##.gl.ply.gg':40548
- http://ip##pi.com/line/?fi############
- DNS ASK ip##pi.com
- DNS ASK 23.##.gl.ply.gg
- '%APPDATA%\<Имя файла>.exe'
- '<SYSTEM32>\schtasks.exe' /create /sc minute /mo 1 /tn "<Имя файла>" /tr "%APPDATA%\<Имя файла>.exe" (со скрытым окном)
- '<SYSTEM32>\taskeng.exe' {3D5E19C2-8217-4C66-98FF-BACD5F5BE891} S-1-5-21-3691498038-2086406363-2140527554-1000:lngyzjxau\user:Interactive:[1]
- '%APPDATA%\<Имя файла>.exe' (со скрытым окном)