Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\Launch_CC.lnk
- <Имя диска съемного носителя>:\\Launch_CC.exe
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] 'C:\Launch_CC\Launch_CC.exe' = 'C:\Launch_CC\Launch_CC.exe:*:Enabled:Launch_CC.exe'
- скрытых файлов
- 'C:\Launch_CC\Launch_CC.exe'
- '<SYSTEM32>\netsh.exe' firewall add allowedprogram "C:\Launch_CC\Launch_CC.exe" "Launch_CC.exe" ENABLE
- '<SYSTEM32>\wbem\wmiadap.exe' /R /T
- C:\Launch_CC\Launch_CC.exe
- <Имя диска съемного носителя>:\\Launch_CC.exe
- C:\Launch_CC\Launch_CC.exe
- 'co#####gon.myq-see.com':143
- DNS ASK co#####gon.myq-see.com