Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Irmon] 'Start' = '00000002'
- <SYSTEM32>\sc.exe start Irmon "cmd /k whoami" 1
- <SYSTEM32>\rundll32.exe <SYSTEM32>\SvcHost.dll,RundllInstall Irmon
- <SYSTEM32>\SvcHost.dll
- 'bi##1.fw.nu':2346
- DNS ASK bi##1.fw.nu
- '<IP-адрес в локальной сети>':1035