Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Текущая директория><Имя вируса>.exe:*:Enabled:<Имя вируса>'
- <SYSTEM32>\cmd.exe /c dfErt1dS45.bat
- <Текущая директория>\dfErt1dS45.bat
- <Текущая директория>\kkkkkk.txt
- <Полный путь к вирусу>
- <Текущая директория>\kkkkkk.txt
- 'co####2010.zxq.net':21
- 'ip######ss.domaintools.com':80
- ip######ss.domaintools.com/myip.xml
- DNS ASK co####2010.zxq.net
- DNS ASK ip######ss.domaintools.com