Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'services_running' = '<Полный путь к файлу>'
- скрытых файлов
- расширений файлов
- 'se###r01i.com':80
- 'wp#d':80
- http://se###r01i.com/game/gp_1256/doing.up
- http://11#.#11.111.1/wpad.dat via wp#d
- DNS ASK se###r01i.com
- DNS ASK wp#d
- DNS ASK www.google.com
- ClassName: 'Shell_TrayWnd' WindowName: ''