Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'ICQ Net' = '%WINDIR%\winlogon.exe -stealth'
- %WINDIR%\Explorer.EXE
- '<IP-адрес в локальной сети>':25
- DNS ASK th####insoft.org
- DNS ASK is###bler.net
- DNS ASK gm##l.com
- DNS ASK fr##bsd.org
- DNS ASK uo###.mif.vu.lt
- DNS ASK pi.##lfip.net
- DNS ASK ci##.umich.edu
- DNS ASK na##d.ru
- DNS ASK ma#l.ru
- DNS ASK ui#.nnov.ru
- DNS ASK ch#t.ru
- DNS ASK ya##o.com
- '<IP-адрес в локальной сети>':1047
- '<IP-адрес в локальной сети>':1046
- '21#.#85.252.73':1049
- '21#.#85.252.73':1050
- '21#.#85.252.73':1051
- '<IP-адрес в локальной сети>':1052
- '<IP-адрес в локальной сети>':1048
- '<IP-адрес в локальной сети>':1038
- '<IP-адрес в локальной сети>':1041
- '<IP-адрес в локальной сети>':1039
- '<IP-адрес в локальной сети>':1040
- '62.##5.255.16':1044
- '62.##5.255.16':1045
- '<IP-адрес в локальной сети>':1036
- '62.##5.255.16':1043