Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Lan' = '<SYSTEM32>\<Имя вируса>.exe'
- <SYSTEM32>\reg.exe add HKLM\Software\Microsoft\Windows\CurrentVersion\Run /v Lan /t REG_SZ /d <SYSTEM32>\<Имя вируса>.exe /f
- <Полный путь к вирусу>
- из <Полный путь к вирусу> в <SYSTEM32>\<Имя вируса>.exe
- 's4.####free-lance.ru':7777
- 's5.####free-lance.ru':7777
- 's3.####free-lance.ru':7777
- 's1.####free-lance.ru':7777
- 's2.####free-lance.ru':7777
- DNS ASK s4.####free-lance.ru
- DNS ASK s5.####free-lance.ru
- DNS ASK s3.####free-lance.ru
- DNS ASK s1.####free-lance.ru
- DNS ASK s2.####free-lance.ru