Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'FiReWall' = '%WINDIR%\svhost.exe'
- скрытых файлов
- %WINDIR%\svhost.exe
- <SYSTEM32>.ini
- <SYSTEM32>.ini
- 'me####udi.no-ip.biz':6667
- DNS ASK me####udi.no-ip.biz
- '<IP-адрес в локальной сети>':1036