Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{EE2C46C0-B960-F38D-E47F-55ED10D9A20F}] 'StubPath' = '<Полный путь к вирусу>'
- %WINDIR%\Explorer.EXE
- msnmsgr.exe
- %ALLUSERSPROFILE%\Application Data\jI82l\PCGWIN32.LI5
- %ALLUSERSPROFILE%\Application Data\jI82l\PCGWIN32.LI5
- 'lo#####333.no-ip.biz':3460
- DNS ASK lo#####333.no-ip.biz