Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\lvpmrqeol] 'Start' = '00000002'
- '%WINDIR%\lvpmrqeol.exe' "" "<Полный путь к вирусу>"
- '%WINDIR%\lvpmrqeol.exe'
- <SYSTEM32>\config\systemprofile\Ky7d57g4.ini
- %WINDIR%\ssleay32.dll
- %WINDIR%\lvpmrqeol.exe
- <SYSTEM32>\config\systemprofile\gx1tgtwy1wp5qwe1.ini
- 'me##slon.us':80
- http://me##slon.us/webstat/?99##################
- DNS ASK me##slon.us