Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe <Имя вируса>.exe'
- 'ir#.#egik.net':6667
- 'ir#.##lipopka.info':6667
- 'ir#.zeg.ru':6667
- DNS ASK ir#.#egik.net
- DNS ASK ir#.##lipopka.info
- DNS ASK ir#.zeg.ru