Техническая информация
- %APPDATA%\microsoft\windows\start menu\programs\startup\ntoskrnl.lnk
- <Текущая директория>\ntoskrnl.exe
- %TEMP%\ntoskrnl.exe
- %LOCALAPPDATA%\ntoskrnl\ntoskrnl.exe
- 'pr###.#oglehandaz.com':443
- '14#.#5.118.172':80
- 'x1.#.lencr.org':80
- 'x2.#.lencr.org':80
- 'ye.#.lencr.org':80
- 'ye#.#.lencr.org':80
- http://x2.#.lencr.org/
- http://ye.#.lencr.org/
- http://ye#.#.lencr.org/1.crl
- 'pr###.#oglehandaz.com':443
- DNS ASK pr###.#oglehandaz.com
- DNS ASK x1.#.lencr.org
- DNS ASK x2.#.lencr.org
- DNS ASK ye.#.lencr.org
- DNS ASK ye#.#.lencr.org
- ClassName: 'Edit' WindowName: ''
- '<Текущая директория>\ntoskrnl.exe'
- '<SYSTEM32>\windowspowershell\v1.0\powershell.exe' -NoProfile -Command "" (со скрытым окном)