Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'windir' = '"%WINDIR%\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe"'
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe'
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe
- <Полный путь к вирусу>:Zone.Identifier
- 'mo####e.no-ip.org':1515
- DNS ASK mo####e.no-ip.org