Техническая информация
- [HKLM\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\] 'ControlPanel' = '<SYSTEM32>\cmd32.exe internat.dll,LoadKeyboardProfile'
- Диспетчера задач (Taskmgr)
- '%WINDIR%\syswow64\netsh.exe' firewall set allowedprogram <Полный путь к файлу> enable
- '%WINDIR%\syswow64\netsh.exe' firewall set allowedprogram <SYSTEM32>\cmd32.exe enable
- <Текущая директория>\sdfff
- <Текущая директория>\ffdgdsf
- <Текущая директория>\wdcsadsad
- <Текущая директория>\fdsf
- <Текущая директория>\zxczxc
- <Текущая директория>\cdegfr
- %WINDIR%\syswow64\cmd32.exe
- <Текущая директория>\asfds
- <Текущая директория>\sdfdsf
- DNS ASK ch##acj.com