Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\sysnve.exe] 'ImagePath' = '"<SYSTEM32>\sysnve.exe"'
- [<HKLM>\SYSTEM\ControlSet001\Services\sysnve.exe] 'Start' = '00000002'
- <SYSTEM32>\sysnve.exe
- <SYSTEM32>\sysnve.exe
- 'po#.163.com':110
- DNS ASK po#.163.com
- '<SYSTEM32>\sysnve.exe'
- '<SYSTEM32>\sysnve.exe' <Полный путь к файлу>