Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\WinHelp32] 'Start' = '00000002'
- '%WINDIR%\reffec.exe'
- %WINDIR%\reffec.exe
- из <Полный путь к вирусу> в %TEMP%\2312b8
- 'any':432
- 'me###.zapto.org':432
- DNS ASK me###.zapto.org
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'