Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = '"<Полный путь к вирусу>"'
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Имя вируса>.exe' = '"<Полный путь к вирусу>:*:Enabled:<Имя вируса>.exe"'
- '77.##.240.80':80
- 77.##.240.80/txt/txt_l3