Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Mstorage' = 'spoolv.exe'
- '<SYSTEM32>\spoolv.exe' qwer<Полный путь к вирусу>
- <SYSTEM32>\spoolv.exe
- 'ne####e.afraid.org':6667
- 'ne###ne.bsd.st':6667
- DNS ASK ne####e.afraid.org
- DNS ASK ne###ne.bsd.st