Техническая информация
- %APPDATA%\Roaming\Microsoft\Windows\Start Menu\Xnv.url
- %APPDATA%\Roaming\Microsoft\Windows\Start Menu\Xnz.url
- <Полный путь к вирусу>
- из <Полный путь к вирусу> в %CommonProgramFiles%\sochvst.exe
- '<IP-адрес в локальной сети>':0
- '12#.#0.117.87':8080
- 'www.an###afeng.com':8080
- DNS ASK dn#.##ftncsi.com
- DNS ASK www.an###afeng.com