Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Текущая директория>\<Имя вируса>.bin' = '<Текущая директория>\<Имя вируса>.bin:*:Enabled:SOHU_TLBB_DAEMON'
- '<Текущая директория>\<Имя вируса>.bin'
- <Текущая директория>\<Имя вируса>.bin
- 'so##.#reeuandme.com':808
- 'localhost':1037
- DNS ASK so##.#reeuandme.com
- ClassName: '(null)' WindowName: '9c3e2d83-b1d0-464b-be50-bf1b511a2411'