Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'ОТµДЖф¶ЇПо' = '<Текущая директория>\SYSTEMe.exe'
- %HOMEPATH%\Start Menu\Programs\Startup\SYSTEMe.exe.lnk
- %TEMP%\killvv.sys
- <SYSTEM32>\SYSTEMe.exe
- C:\yyy123
- C:\yyy123
- 'sm##.qq.com':25
- DNS ASK sm##.qq.com