Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.lnk
- '%WINDIR%\syswow64\netsh.exe' firewall add allowedprogram PROGRAM="<Полный путь к файлу>" NAME="Session Win32" MODE=ENABLE PROFILE=ALL
- <Текущая директория>\ayymswjxls.bat
- <Текущая директория>\shwaye.bat
- <Текущая директория>\config\tm.t
- <Текущая директория>\config\tm.t
- <Текущая директория>\config\tm.t
- 'go###e.com.br':80
- 'ip###ress.com':80
- http://www.go###e.com.br/
- http://www.ip###ress.com/
- DNS ASK go###e.com.br
- DNS ASK ip###ress.com
- ClassName: '' WindowName: 'xdsr40jyvggfgkk'
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\ayymswjxls.bat"" (со скрытым окном)
- '%WINDIR%\syswow64\netsh.exe' firewall delete allowedprogram program="<Полный путь к файлу>" profile=All
- '%WINDIR%\syswow64\cmd.exe' /c ""<Текущая директория>\shwaye.bat"" (со скрытым окном)