Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'AutoStart' = '<Полный путь к вирусу>'
- <SYSTEM32>\spoolsv.exe
- <SYSTEM32>\spool\prtprocs\w32x86\1.tmp
- %ALLUSERSPROFILE%\Application Data\common.data
- '10#.#69.29.115':8081
- DNS ASK �a####.�q��Qo'|B�3=
- DNS ASK �f###���m��F#
- DNS ASK
- DNS ASK �f#####################.##�E�EŚPH�<uD>�M�göC�9.�t.F��C��L��r��^��u)�xAW��B�������0i���>_
- DNS ASK �f#####################.##�E�EŚPH�<uD>�M�göC�9.�t.F��C��L��r��^��u)�xAW��B����둴'`���#�