Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Полный путь к вирусу>' = '<Полный путь к вирусу>'
- '<SYSTEM32>\wermgr.exe' -queuereporting
- 'www.no####desvip.com':80
- www.no####desvip.com/visitantes/notify.php
- DNS ASK www.no####desvip.com