Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 'DoNotAllowExceptions' = '00000000'
- [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DoNotAllowExceptions' = '00000000'
- <SYSTEM32>\winver.exe
- <SYSTEM32>\computerdefaults.exe
- %ALLUSERSPROFILE%\golden\run_91294280.exe
- %TEMP%\~dump.tmp
- '15#.#39.14.230':9888
- DNS ASK google.com
- '%ALLUSERSPROFILE%\golden\run_91294280.exe' -bypass
- '%WINDIR%\explorer.exe' shell:::{561D1A68-BCB3-4257-9A31-35EF75C5F1D3} (со скрытым окном)
- '<SYSTEM32>\winver.exe' (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "gpupdate /force" (со скрытым окном)
- '<SYSTEM32>\gpupdate.exe' /force
- '%ALLUSERSPROFILE%\golden\run_91294280.exe' -bypass (со скрытым окном)