Техническая информация
- %TEMP%\serveur.exe
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Uninstall\Trillian]
- [<HKCU>\Software\Paltalk]
- ClassName: '' WindowName: 'Yahoo! Messenger'
- %PROGRAM_FILES%\hackhound.txt
- %TEMP%\serveur.exe
- %PROGRAM_FILES%\hackhound.txt
- 'qf###.comuf.com':21
- 'localhost':1037
- DNS ASK qf###.comuf.com
- '<IP-адрес в локальной сети>':1038