Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Google Updater' = '%APPDATA%\Google\Temp.exe'
- <Полный путь к вирусу>:Zone.Identifier
- %APPDATA%\Google\Temp.exe
- 'bo#####one.zapto.org':2100
- DNS ASK bo#####one.zapto.org
- ClassName: 'Indicator' WindowName: '(null)'