Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '%WINDIR%\inf\misc\devinfo.exe' = '<Полный путь к вирусу>:*:Enabled:HPLJET'
- 'sj#####2.servehttp.com':80
- sj#####2.servehttp.com/cometoyou/cometoyou.php
- DNS ASK sj#####2.servehttp.com