Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\TDSSserv] 'start' = '00000001'
- <SYSTEM32>\msiexec.exe /V
- <DRIVERS>\TDSSserv.sys
- %TEMP%\TDSSc32c.tmp
- %TEMP%\TDSSc416.tmp
- %TEMP%\TDSSc416.tmp
- из <Полный путь к вирусу> в %TEMP%\TDSS872.tmp
- 'up###emic1.cn':80
- up###emic1.cn/ctl/crcmds/main
- DNS ASK up###emic1.cn