Техническая информация
- [HKCU\Software\Microsoft\Windows\CurrentVersion\Run] 'wincfg80fa' = '"%LOCALAPPDATA%\WinCfg\wincfg80fa" --host 14.128.45.5 --port 4433 --hb 30'
- <SYSTEM32>\tasks\wincfg80fa
- %TEMP%\eb_dbg_lock.log
- %TEMP%\eb3_8cf7b530613e439ba8c5ccfc0e745400.dat
- %LOCALAPPDATA%\wincfg\wincfg80fa
- %LOCALAPPDATA%\wincfg\wincfg80fa
- '14.#28.45.5':8080
- '14.#28.45.5':4433
- http://14.#28.45.5/favicon420.ico
- '14.#28.45.5':4433
- '<SYSTEM32>\cmd.exe' /c schtasks /query /fo csv /nh 2>nul (со скрытым окном)
- '<SYSTEM32>\schtasks.exe' /query /fo csv /nh