Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Updates' = '%WINDIR%\updatesrv.exe'
- '%WINDIR%\updatesrv.exe' <Полный путь к вирусу>
- '<SYSTEM32>\ipconfig.exe' /flushdns
- <Полный путь к вирусу>
- %WINDIR%\updatesrv.exe
- %WINDIR%\updatesrv.exe
- 'ot###.ingta.com':443
- DNS ASK ot###.ingta.com