Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '502'5/2-3 qfrdq...
- C:\2.txt
- из <Полный путь к вирусу> в %PROGRAM_FILES%\svchost.exe
- '<IP-адрес в локальной сети>':139
- '<IP-адрес в локальной сети>':80
- 'any':2572
- '<IP-адрес в локальной сети>':445