Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Startup Name' = '%APPDATA%\Patch_64Bit.exe'
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\vbc.exe
- <Полный путь к вирусу>:Zone.Identifier
- %APPDATA%\Patch_64Bit.exe
- 'po####r85.no-ip.org':1604
- DNS ASK po####r85.no-ip.org
- '<IP-адрес в локальной сети>':1035
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''