Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe, %WINDIR%\system\services.exe'
- %WINDIR%\system\services.exe
- %WINDIR%\system\services.exe
- <Полный путь к вирусу>
- %WINDIR%\system\services.exe
- %TEMP%\~DFC704.tmp
- 'ib##.#icks-ass.net':3359
- DNS ASK ib##.#icks-ass.net