Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'system332' = '<SYSTEM32>\system32.exe'
- из <Полный путь к вирусу> в <SYSTEM32>\system32.exe
- 'ir#.##akenet.org':6667
- DNS ASK ir#.##akenet.org
- ClassName: 'Indicator' WindowName: '(null)'