Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\<Имя файла>.exe.lnk
- Процесс svchodai1.exe, модуль unknown
- Процесс admin.exe, модуль unknown
- ClassName: 'Regmonclass', WindowName: ''
- ClassName: 'Filemonclass', WindowName: ''
- <Текущая директория>\svchodai1.exe
- C:\admin.exe
- %LOCALAPPDATA%\svchodai1.exe
- <Текущая директория>\svchodai1.exe
- '8.##5.45.89':6352
- '8.##5.45.89':6352
- ClassName: '4823-00000029' WindowName: ''
- ClassName: '18467-41' WindowName: ''
- ClassName: 'CTXOPConntion_Class' WindowName: ''
- '<Текущая директория>\svchodai1.exe'
- 'C:\admin.exe'
- '%LOCALAPPDATA%\svchodai1.exe'
- '%LOCALAPPDATA%\svchodai1.exe' (со скрытым окном)