Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'System' = '%WINDIR%\installer17.exe'
- %WINDIR%\installer17.exe "<Полный путь к вирусу>"
- %WINDIR%\installer17.exe
- 'lo#####.servebeer.com':10500
- 'be##.#edirectme.net':10500
- 'any':10500
- DNS ASK lo#####.servebeer.com
- DNS ASK be##.#edirectme.net
- '<IP-адрес в локальной сети>':1037
- ClassName: 'Indicator' WindowName: ''