Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Windows Audio Server] 'Start' = '00000002'
- <Полный путь к вирусу>
- <SYSTEM32>\cmd.exe
- '52###f.3322.org':52113
- DNS ASK 52###f.3322.org
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Shell_TrayWnd' WindowName: ''