Техническая информация
- '<SYSTEM32>\schtasks.exe' /create /sc onlogon /tn "Client Monitor" /rl highest /tr "'%ProgramFiles%\Client\client.exe' /startup" /f
- '%WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe'
- '%APPDATA%\iZCb.exe' "%APPDATA%\MOJHL"
- <SYSTEM32>\wbem\wmiadap.exe
- %APPDATA%\iZCb.exe
- %APPDATA%\MOJHL
- %ProgramFiles%\Client\client.exe.config
- <Текущая директория>\MOJHL
- %TEMP%\aut1.tmp
- <Текущая директория>\iZCb.exe
- %TEMP%\aut2.tmp
- %TEMP%\aut2.tmp
- %TEMP%\aut1.tmp
- %WINDIR%\Microsoft.NET\Framework\v4.0.30319\RegSvcs.exe в %ProgramFiles%\Client\client.exe
- '21#.#.208.135':8700
- 'si####nco.no-ip.biz':8700
- DNS ASK si####nco.no-ip.biz