Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\MSUpdqteqmh] 'Start' = '00000002'
- из <Полный путь к вирусу> в %PROGRAM_FILES%\jwzvwy.exe
- 'yl###s.3322.org':9191
- 'ai####1314.3322.org':1976
- DNS ASK yl###s.3322.org
- DNS ASK ai####1314.3322.org