Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'OPPSVC' = '%HOMEPATH%\OPPSVC\mfoOc.exe'
- '<SYSTEM32>\svchost.exe'
- <SYSTEM32>\svchost.exe
- C:\<Имя вируса>.exe
- 'ke####l.no-ip.org':1604
- DNS ASK ke####l.no-ip.org
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'