Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{jwoaqyg9-vqb1-cl7e-ipnh-km3p5ewew2n5}] 'stubpath' = ''
- <SYSTEM32>\insohtodl.exe ZhuDongdel<Полный путь к вирусу>
- %TEMP%\137765_res.tmp
- <SYSTEM32>\insohtodl.exe_lang.ini
- <SYSTEM32>\insohtodl.exe
- 'nk###y.2288.org':2010
- DNS ASK nk###y.2288.org