Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'IgvxTray' = '%HOMEPATH%\Local Settings\Tempstacsv.exe'
- %TEMP%\stacsv.exe <Полный путь к вирусу>
- %TEMP%\stacsv.exe
- <DRIVERS>\etc\hosts
- DNS ASK bb#####ton.bounceme.net
- DNS ASK ba#####ton.sytes.net
- ClassName: '' WindowName: 'Administrador de tareas de Windows'