Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'cetman' = '<SYSTEM32>\cetma.exe'
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{68C040FC-1D2B-74C6-1530-AEDA341D734F}] 'StubPath' = '<SYSTEM32>\cetma.exe'
- %WINDIR%\Explorer.EXE
- msnmsgr.exe
- <SYSTEM32>\cetma.exe
- '<IP-адрес в локальной сети>':555
- 'ha####2k.no-ip.org':555
- 'localhost':555
- DNS ASK ha####2k.no-ip.org
- '<IP-адрес в локальной сети>':1036