Техническая информация
- '<SYSTEM32>\net1.exe' stop sharedaccess
- '<SYSTEM32>\net.exe' stop sharedaccess
- из <Полный путь к вирусу> в C:\sy\testOFYA.exe
- 'wv#.#19116.info':88
- 'localhost':1035
- DNS ASK wv#.#19116.info
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'PPLiveGUI' WindowName: '2010?5??????? ?? - PPTV'
- ClassName: 'PPLiveGUI' WindowName: 'PPTV'