Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Microsoft Compositen Battery Driver] 'Start' = '00000002'
- '<SYSTEM32>\diskdspeed.exe'
- '<SYSTEM32>\diskdspeed.exe' d "<Полный путь к вирусу>"
- <SYSTEM32>\C_12025.NLS
- <SYSTEM32>\diskdspeed.exe
- 'mu####e.ikwb.com':80
- mu####e.ikwb.comhttp://mupdate.ikwb.com/net.php
- DNS ASK mu####e.ikwb.com