Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'xxxxxxx' = '%APPDATA%\xxxxxxx.exe'
- %APPDATA%\xxxxxxx.exe --Restart
- %APPDATA%\xxxxxxx.exe
- %APPDATA%\xxxxxxx.exe
- 'ph#.##rveblog.net':80
- ph#.##rveblog.net/~pete19c/r.php
- DNS ASK ph#.##rveblog.net
- '<IP-адрес в локальной сети>':1035