Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{3E0E28C7-098D-04B1-2A6D-24D0B1DEE500}] 'StubPath' = '<Полный путь к вирусу>'
- %WINDIR%\Explorer.EXE
- msnmsgr.exe
- 'gr####a.no-ip.info':3460
- 'localhost':3460
- DNS ASK gr####a.no-ip.info