Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{E0B8794F-B2B5-5882-1D3D-8EAFF31A169A}] 'StubPath' = '<Полный путь к вирусу>'
- 'ra##.##perpowereye.com':443
- DNS ASK ra##.##perpowereye.com
- '<IP-адрес в локальной сети>':1036