Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:Win32'
- <SYSTEM32>\rasphone.exe -f "%WINDIR%\<Имя вируса>.pbk"
- <SYSTEM32>\svshost
- %WINDIR%\<Имя вируса>.pbk
- %WINDIR%\inf\Cyzpait.inf
- 'www.pr###ysoft.com':21
- DNS ASK www.pr###ysoft.com
- ClassName: 'Shell_TrayWnd' WindowName: ''