Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'svchost_sprn.exe' = '<Полный путь к вирусу>'
- 'se####tactics.com':80
- se####tactics.com/spyrecon/selfReg.php?on###############################################################
- se####tactics.com/spyrecon/msss.php?on###############################################################
- DNS ASK se####tactics.com
- ClassName: 'igmsn6' WindowName: 'igmxsn6'
- ClassName: 'Shell_TrayWnd' WindowName: ''