Техническая информация
- <SYSTEM32>\tasks\windowssystemhost
- ClassName: 'OLLYDBG', WindowName: ''
- %LOCALAPPDATA%\microsoft\clr_v4.0_32\usagelogs\<Имя файла>.exe.log
- 'ip##pi.com':80
- 'ye######31736.portmap.host':31736
- http://ip##pi.com/json/
- DNS ASK ip##pi.com
- DNS ASK ye######31736.portmap.host
- '%WINDIR%\syswow64\schtasks.exe' /create /tn "WINDOWSSYSTEMHOST" /tr "<Полный путь к файлу>" /sc MINUTE /MO 1 (со скрытым окном)