Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{20393DE8-5C51-8038-D601-D67DDBF6A30C}] 'StuBPath' = '<Полный путь к вирусу>'
- %WINDIR%\Explorer.EXE
- 'mj##.no-ip.biz':3460
- 'jo##.no-ip.biz':3460
- DNS ASK mj##.no-ip.biz
- DNS ASK jo##.no-ip.biz