Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'MS Update' = 'msup32.exe'
- '<SYSTEM32>\msup32.exe' 328 "<Полный путь к вирусу>"
- <SYSTEM32>\msup32.exe
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\user.js
- <SYSTEM32>\msup32.exe
- 'localhost':443
- '69.##5.55.16':443