Техническая информация
- [<HKLM>\SOFTWARE\WOW6432Node\Microsoft\Windows\CurrentVersion\Run] 'PicView' = '<Полный путь к файлу> -h'
- <SYSTEM32>\tasks\热点资讯-113
- http://st###.s2nbyby.com/picview/PicView_Mini.ini
- http://cu#####.starv.s2nbyby.com/peaceworld.do?%3################################################################################################################################################...
- DNS ASK st###.s2nbyby.com
- DNS ASK cu#####.starv.s2nbyby.com