Техническая информация
- [<HKLM>\SOFTWARE\Wow6432Node\Microsoft\Windows\CurrentVersion\Run\] 'MSN' = 'filenamehere.exe'
- %WINDIR%\images.zip
- %WINDIR%\filenamehere.exe
- %WINDIR%\filenamehere.exe
- DNS ASK ir#.#ourdns.com
- '%WINDIR%\filenamehere.exe'
- '%WINDIR%\filenamehere.exe' ' (со скрытым окном)