Техническая информация
- [<HKLM>\Software\Wow6432Node\Microsoft\Windows\CurrentVersion\Run] '<Имя файла>.exe' = '<Полный путь к файлу>'
- %APPDATA%\huorong\huorongsrv.exe
- 'st##.unkown.net':8080
- 'ip.##totoo.com':923
- DNS ASK st##.unkown.net
- DNS ASK ip.##totoo.com
- '%APPDATA%\huorong\huorongsrv.exe'
- '%APPDATA%\huorong\huorongsrv.exe' ' (со скрытым окном)