Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'InternetService' = '<Полный путь к вирусу>'
- [<HKLM>\SOFTWARE\Microsoft\Internet Explorer\Download] 'CheckExeSignatures' = 'no'
- '92.##5.226.118':8002
- '92.##5.226.118':8000
- 'any':8002
- 'any':8000
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'