Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\svrhost.bat
- %HOMEPATH%\Start Menu\Programs\Startup\svrhost.exe
- '%HOMEPATH%\Start Menu\Programs\Startup\svrhost.bat'
- '%HOMEPATH%\Start Menu\Programs\Startup\svrhost.exe'
- '%HOMEPATH%\Start Menu\Programs\Startup\svrhost.bat' (загружен из сети Интернет)
- '%HOMEPATH%\Start Menu\Programs\Startup\svrhost.exe' (загружен из сети Интернет)
- C:\Mnet\Skin\Down.png
- C:\Mnet\Skin\Up3.png
- C:\Mnet\Skin\Down3.png
- C:\Mnet\Skin\Down2.png
- C:\Mnet\Skin\Main.png
- <Текущая директория>\1.txt
- C:\Mnet\Skin\Up2.png
- C:\Mnet\Skin\Up.png
- <Текущая директория>\1.txt
- 'ss###fer.zz.mu':80
- ss###fer.zz.mu/cloud_v/check.php
- ss###fer.zz.mu/cloud_v/svrhost.txt
- ss###fer.zz.mu/cloud_v/svrhosts.txt
- DNS ASK ss###fer.zz.mu
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к вирусу>'