Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '-+-hjfd76868-+-' = '%TEMP%\{--~~mcsft~~--}\Windupd.exe'
- <Полный путь к вирусу>:Zone.Identifier
- %TEMP%\{--~~mcsft~~--}\Windupd.exe
- '11#.#11.111.1':1994
- DNS ASK tb#####ez645.no-ip.biz
- ClassName: 'Indicator' WindowName: ''