Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\NetWork Connection] 'Start' = '00000002'
- <SYSTEM32>\<Имя вируса>.exe
- <SYSTEM32>\net1.exe start NetWork Connection
- iexplore.exe
- <SYSTEM32>\Protectcs.dll
- <SYSTEM32>\<Имя вируса>.exe
- 'ty###f.3322.org':1080
- DNS ASK ty###f.3322.org
- ClassName: 'Shell_TrayWnd' WindowName: ''