Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\dhcpsh] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\mgmtnat] 'Start' = '00000002'
- <SYSTEM32>\mgmtnat.exe
- NtQuerySystemInformation, драйвер-обработчик: dhcpsh.sys
- <SYSTEM32>\mgmtnat.exe
- %TEMP%\temp_224015.bat
- <SYSTEM32>\00036B0F.tmp
- <SYSTEM32>\00033048.tmp
- <SYSTEM32>\arpt.apl
- <SYSTEM32>\00036B0F.tmp в <DRIVERS>\dhcpsh.sys
- <SYSTEM32>\00033048.tmp в <SYSTEM32>\mgmtnat.exe