Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'system' = '<SYSTEM32>\system.exe'
- %WINDIR%\Explorer.EXE
- msnmsgr.exe
- <SYSTEM32>\system.exe
- <Полный путь к вирусу>-up.txt
- 'xx#####bxxx.no-ip.biz':77
- DNS ASK xx#####bxxx.no-ip.biz