Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя вируса>.exe
- '<SYSTEM32>\wscript.exe' "%TEMP%\_ininsep2.vbs"
- '<SYSTEM32>\wscript.exe' "%TEMP%\_ininsep.vbs"
- %HOMEPATH%\Templates\<Имя вируса>.exe
- %APPDATA%\Microsoft\<Имя вируса>.exe
- %TEMP%\_ininsep.vbs
- %TEMP%\_ininsep2.vbs
- %TEMP%\_ininsep2.vbs
- %TEMP%\_ininsep.vbs
- '21#.#17.163.236':71
- '21#.#17.163.236':72
- 'en#####st.no-ip.info':71
- 'en#####st.no-ip.info':72
- DNS ASK en#####st.no-ip.info