Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'autoscan' = '<Полный путь к вирусу>'
- '<SYSTEM32>\svchost.exe'
- %APPDATA%\Microsoft\Internet Explorer\autoup.exe
- <SYSTEM32>\autoup.exe
- '19#.#.240.141':13626
- '94.##0.191.201':25
- DNS ASK sm##.mail.ru
- ClassName: 'Indicator' WindowName: '(null)'