Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'EasyNet' = '<Полный путь к вирусу>'
- <SYSTEM32>\info.pad
- <SYSTEM32>\down.pad
- <Текущая директория>\Log\EasyNetLog.data
- <SYSTEM32>\down.pad
- 'bl####ab-soft.com':80
- bl####ab-soft.com/info_en.pad
- DNS ASK bl####ab-soft.com
- '25#.#55.255.255':1816
- 'localhost':1816
- ClassName: 'Shell_TrayWnd' WindowName: ''