Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\RSC] 'Start' = '00000002'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\DomainProfile] 'EnableFirewall' = '00000000'
- '%WINDIR%\<Имя вируса>.exe' 55654458
- '%WINDIR%\<Имя вируса>.exe'
- %WINDIR%\<Имя вируса>.exe
- %WINDIR%\<Имя вируса>.exe
- <Полный путь к вирусу>
- 'ta###.zzux.com':9111
- 'localhost':3023
- 'sm##.rambler.ru':587
- DNS ASK ta###.zzux.com
- DNS ASK sm##.rambler.ru