Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:Microsoft ...
- '<Текущая директория>\xcmd.exe'
- <Текущая директория>\xcmd.exe
- 'www.om###logos.org':80
- http://www.om###logos.org/ren/search.asp
- DNS ASK www.om###logos.org