Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '~temp.vfs' = '%WINDIR%\Temp\<Имя вируса>.exe'
- %WINDIR%\Temp\<Имя вируса>.exe
- 'ms####rv.f3322.org':8092
- DNS ASK ms####rv.f3322.org
- ClassName: 'Indicator' WindowName: '(null)'