Техническая информация
- скрытых файлов
- <SYSTEM32>\reg.exe add "HKCU\Software\Microsoft\Windows\CurrentVersion\Run" /v "Audio HD Driver" /t ?205? /d "%APPDATA%\msupdate.exe" /f
- %APPDATA%\msupdate.exe
- %APPDATA%\msupdate.exe
- '91.##9.248.13':80
- 'wp#d':80
- wp#d/wpad.dat
- 91.##9.248.13/pwned/
- DNS ASK wp#d