Техническая информация
- [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 'DoNotAllowExceptions' = '00000000'
- [HKLM\SYSTEM\CurrentControlSet\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DoNotAllowExceptions' = '00000000'
- <SYSTEM32>\winver.exe
- <SYSTEM32>\computerdefaults.exe
- <Текущая директория>\inst_36313.exe
- <Текущая директория>\run_08661.exe
- %TEMP%\~dump.tmp
- '15#.#39.14.230':9888
- DNS ASK google.com
- '<Текущая директория>\inst_36313.exe' -start
- '<Текущая директория>\run_08661.exe' -bypass
- '%WINDIR%\explorer.exe' shell:::{1DF3452E-4482-47BF-B112-187EC0891465} (со скрытым окном)
- '<SYSTEM32>\winver.exe' (со скрытым окном)
- '%WINDIR%\explorer.exe' shell:::{728EB1E4-48A2-4223-95BF-B93A0DC51826} (со скрытым окном)
- '<SYSTEM32>\cmd.exe' /c "gpupdate /force" (со скрытым окном)
- '<SYSTEM32>\gpupdate.exe' /force
- '<Текущая директория>\inst_36313.exe' -start (со скрытым окном)
- '<Текущая директория>\run_08661.exe' -bypass (со скрытым окном)