Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'XEngine' = '%APPDATA%\<Имя вируса>.exe'
- %APPDATA%\<Имя вируса>.exe
- %APPDATA%\<Имя вируса>.exe
- DNS ASK ze####09.no-ip.org
- 'ze####09.no-ip.org':1209
- ClassName: '' WindowName: '?????????? ??????? ???????????? Windows'
- ClassName: 'Indicator' WindowName: ''