Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'DoNotAllowExceptions' = '00000000'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile] 'EnableFirewall' = '00000000'
- %APPDATA%\SkyNet.exe
- %APPDATA%\SkyNet.exe (загружен из сети Интернет)
- <SYSTEM32>\netsh.exe firewall set opmode disable
- %APPDATA%\SkyNet.exe
- 'www.mb#.net':80
- 'wp#d':80
- www.mb#.net/mbc.net/Arabic/Image/Entertainment/ARC_62/volta_L.jpg
- wp#d/wpad.dat
- DNS ASK www.mb#.net
- DNS ASK wp#d
- '<IP-адрес в локальной сети>':1036