Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\abp480n5] 'Start' = '00000002'
- <SYSTEM32>\net1.exe start abp480n5
- %WINDIR%\sleep.exe 5
- <SYSTEM32>\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\getcfg[1].htm
- <DRIVERS>\winntd_.dat
- %WINDIR%\abp480n5s
- <SYSTEM32>\config\systemprofile\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\getcfg[1].htm
- '<IP-адрес в локальной сети>':80
- <IP-адрес в локальной сети>/cp/getcfg.php