Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\6to4] 'Start' = '00000002'
- '<SYSTEM32>\cmd.exe' /c del <Полный путь к вирусу> > nul
- C:\ntdll.log
- <SYSTEM32>\6to4v32.dll
- C:\ntdll.log в <SYSTEM32>\6to4v32.dll
- DNS ASK ho###seas.com
- DNS ASK 1p####hotels.com
- DNS ASK ie###shops.com