Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:远程管理系统'
- ClassName: 'OLLYDBG' WindowName: '(null)'
- %TEMP%\80EB2F5C
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: '(null)' WindowName: ' V4.83 ????????VIP ??????????'