Техническая информация
- %APPDATA%\services.exe <Полный путь к вирусу>
- %APPDATA%\services.exe
- %APPDATA%\services.exe
- <SYSTEM32>\services.msc
- %WINDIR%\regedit.exe
- <SYSTEM32>\Restore\rstrui.exe
- <SYSTEM32>\cmd.exe
- <SYSTEM32>\taskmgr.exe
- <SYSTEM32>\wupdmgr.exe
- 'sn######zyou.dyndns.info':3176
- DNS ASK sn######zyou.dyndns.info
- '<IP-адрес в локальной сети>':1036
- ClassName: '' WindowName: 'BHH'