Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Google Updater' = '%APPDATA%\Microsoft\Temp.exe'
- <Полный путь к вирусу>:Zone.Identifier
- <SYSTEM32>\wbem\Performance\WmiApRpl_new.ini
- %APPDATA%\Microsoft\Temp.exe
- 'qw#####olea.no-ip.org':1999
- DNS ASK qw#####olea.no-ip.org
- ClassName: 'Indicator' WindowName: ''