Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'tmp2' = '"%TEMP%\tmp1.tmp.exe"'
- %TEMP%\st.dat
- из <Полный путь к вирусу> в %TEMP%\tmp1.tmp.exe
- 'sm###.no-ip.biz':100
- DNS ASK sm###.no-ip.biz
- ClassName: 'Indicator' WindowName: ''