Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Windows Test My Test 1.0] 'Start' = '00000002'
- '<SYSTEM32>\Wenzi.exe'
- <SYSTEM32>\Wenzi.exe
- из <Полный путь к вирусу> в %TEMP%\SOFTWARE.LOG
- 'xu#####238.gnway.net':8091
- DNS ASK xu#####238.gnway.net