Техническая информация
- [<HKLM>\SOFTWARE\Classes\KeyLabel.Document\shell\open\command] '' = '<Полный путь к вирусу> "%1"'
- %WINDIR%\oej.spn
- 'sa#####draeffect.com':80
- sa#####draeffect.com/TxCLet?Of#####################################################################
- sa#####draeffect.com/AQLkrO?gm###########################
- DNS ASK sa#####draeffect.com
- DNS ASK microsoft.com
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Shell_TrayWnd' WindowName: ''