Техническая информация
- [HKLM\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>.exe' = '"<Полный путь к файлу>"'
- [HKLM\System\CurrentControlSet\Services\srviecheck] 'Start' = '00000002'
- [HKLM\System\CurrentControlSet\Services\srviecheck] 'ImagePath' = '%WINDIR%\update.2\svchost.exe srv'
- [HKLM\System\CurrentControlSet\Services\IKEEXT] 'Start' = '00000002'
- 'srviecheck' %WINDIR%\update.2\svchost.exe srv
- '%WINDIR%\syswow64\netsh.exe' firewall set opmode mode=disable
- %WINDIR%\update.2\svchost.exe
- <DRIVERS>\etc\hГ®sts
- '255.255.255.255':80
- '46.##2.129.188':80
- DNS ASK google.com
- DNS ASK ch####-update.ru
- DNS ASK fr###pac.net
- DNS ASK dr####s-z2012.com
- DNS ASK vk###akte.ru
- DNS ASK lo###.vk.com
- DNS ASK vk.com
- DNS ASK od####assniki.ru
- DNS ASK fa###ook.com
- DNS ASK mt#.ru
- DNS ASK of######mportant-update.com
- DNS ASK r-##los.ru
- DNS ASK bmp-forwindows.com
- 'localhost':56704
- 'localhost':50254
- ClassName: 'MS_WINHELP' WindowName: ''
- '%WINDIR%\update.2\svchost.exe' srv
- '%WINDIR%\update.2\svchost.exe' stand
- '%WINDIR%\syswow64\netstat.exe' -ano (со скрытым окном)
- '%WINDIR%\update.2\svchost.exe' stand (со скрытым окном)
- '%WINDIR%\syswow64\netsh.exe' firewall set opmode mode=disable (со скрытым окном)