Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,<Полный путь к вирусу>,'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '360Safobox' = '<Текущая директория><Имя вируса>.exe'
- %TEMP%\E_N4\shell.fne
- %TEMP%\E_N4\krnln.fnr
- '61###w.vicp.net':13521
- DNS ASK 61###w.vicp.net