Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'System32' = '%WINDIR%\system\services.exe'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к файлу> > nul
- '%WINDIR%\system\services.exe'
- %WINDIR%\system\services.exe
- '11#.#39.230.139':123
- '12#.#2.127.195':321
- 'localhost':1039