Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'NetworkChecker' = '<Полный путь к вирусу>'
- <DRIVERS>\npf.sys
- <SYSTEM32>\wpcap.dll
- <SYSTEM32>\Packet.dll
- <Полный путь к вирусу>
- '17#.#05.207.243':80
- '17#.#9.120.244':80
- 'localhost':1044
- '79.##3.254.238':80
- '16#.#.129.240':80
- '46.##1.7.243':80