Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'SecurityHealthSystray.exe' = '<Полный путь к файлу>'
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'System' = 'C:\MSYS\<Имя файла>.exe'
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'System' = 'D:\MSYS\<Имя файла>.exe'
- [HKCU\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'System' = '<Имя диска съемного носителя>:\MSYS\<Имя файла>.exe'
- <Имя диска съемного носителя>:\msys\<Имя файла>.exe
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' "-windowstyle hidden" -Command Add-MpPreference -ExclusionPath <Полный путь к файлу>
- '<SYSTEM32>\netsh.exe' advfirewall firewall add rule name=OpenPort53401 dir=in action=allow protocol=UDP localport=53401
- '<SYSTEM32>\netsh.exe' advfirewall firewall add rule name=OpenPort53396 dir=in action=allow protocol=UDP localport=53396
- C:\msys\<Имя файла>.exe
- D:\msys\<Имя файла>.exe
- nul
- '<LOCALNET>..53.1':5351
- '23#.#55.255.250':1900
- '17#.#53.46.239':4001
- '22#.0.0.251':5353
- 'ff##::fb':5353
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\FirewallControlPanel.dll,ShowNotificationDialog /configure /ETOnly 0 /OnProfiles 6 /OtherAllowed 0 /OtherBlocked 0 /OtherEdgeAllowed 0 /NewBlocked 4 "<Полный путь к файлу>"