Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Paradox' = '%APPDATA%\System\Paradox.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Paradox' = '%APPDATA%\System\Paradox.exe'
- %APPDATA%\System\Paradox.exe
- <Текущая директория>\Logs.txt
- <Текущая директория>\Logs.txt
- 'de####h2.no-ip.org':3452
- DNS ASK de####h2.no-ip.org
- '<IP-адрес в локальной сети>':1035
- ClassName: 'Indicator' WindowName: ''