Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Registry Scanner' = '<SYSTEM32>\regsvc32.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Memory Management' = '<SYSTEM32>\<Имя вируса>.exe'
- <SYSTEM32>\<Имя вируса>.exe
- <SYSTEM32>\Config.dat
- '<IP-адрес в локальной сети>':6116
- 'sm##.#rain.net.pk':25
- '58.##.235.142':6116
- DNS ASK sm##.#rain.net.pk