Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'wminit' = '%CommonProgramFiles%\System\wminit.exe'
- %CommonProgramFiles%\System\wminit.exe "<Полный путь к вирусу>"
- %CommonProgramFiles%\System\wminit.exe
- %CommonProgramFiles%\System\wminit.dat
- 'te####09909.info':7900
- '58.##.130.18':55106
- '58.##.130.18':55105
- '58.##.130.18':55102
- 'dt###9909.info':7900
- 'te###90909.info':7900
- '58.##.130.18':55100
- 'te####26555.info':7900
- '58.##.130.18':55101
- DNS ASK dt###9909.info
- DNS ASK te####09909.info
- DNS ASK te####26555.info
- DNS ASK te###90909.info
- '<IP-адрес в локальной сети>':1036