Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:360安全中心'
- %TEMP%\360net_3635.dll
- 'pi###.360.cn':80
- 'localhost':1037
- pi###.360.cn/360safe/bd_zuixiaoyao.cab?va########
- DNS ASK pi###.360.cn
- '<IP-адрес в локальной сети>':1038
- ClassName: 'Shell_TrayWnd' WindowName: ''