Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '"<SYSTEM32>\<Имя вируса>.exe"'
- <SYSTEM32>\<Имя вируса>.exe
- <SYSTEM32>\<Имя вируса>.exe
- '52####ip.no-ip.org':4500
- DNS ASK 52####ip.no-ip.org
- ClassName: 'Indicator' WindowName: ''