Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{nlyqcsav-6xsd-aren-gea2-j9mo5r7gygy4}] 'stubpath' = ''
- <SYSTEM32>\inuqbjvqf.exe ZhuDongdel<Полный путь к вирусу>
- %TEMP%\150812_res.tmp
- <SYSTEM32>\inuqbjvqf.exe_lang.ini
- <SYSTEM32>\inuqbjvqf.exe
- 'ta##.#ereveblog.net':80
- DNS ASK ta##.#ereveblog.net