Техническая информация
- [<HKLM>\System\CurrentControlSet\Services\NPF] 'Start' = '00000002'
- [<HKLM>\System\CurrentControlSet\Services\NPF] 'ImagePath' = 'system32\drivers\npf.sys'
- <DRIVERS>\npf.sys
- <Текущая директория>\packet.dll
- <Текущая директория>\wpcap.dll
- <Текущая директория>\pthreadvc.dll
- http://43.###.194.125:8889/updata
- http://43.###.194.125:8889/updata/
- http://43.###.194.125:8889/updata/ProClass.txt
- http://43.###.194.125:8889/updata/Program.txt
- http://43.###.194.125:8889/updata/IEClass.txt
- http://43.###.194.125:8889/updata/Domain.txt
- http://43.###.194.125:8889/updata/jincheng.txt
- http://43.###.194.125:8889/updata/jincheng1.txt
- http://43.###.194.125:8889/updata/xiaobai.txt
- http://43.###.194.125:8889/updata/huolong.txt
- http://43.###.194.125:8889/updata/lvzhou.txt
- http://43.###.194.125:8889/updata/lsjg.txt
- http://43.###.194.125:8889/updata/bilibili.txt