Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe, "%TEMP%\Spec\ilasm.exe"'
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\vbc.exe' "<Полный путь к вирусу>"
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\vbc.exe
- %TEMP%\Spec\data\identity.dat
- %TEMP%\Spec\ilasm.exe
- %TEMP%\77a98759-3dee-4204-9eb1-10199fc09334
- %TEMP%\Spec\data\log.dat
- 'cl####ub.no-ip.org':49256
- DNS ASK cl####ub.no-ip.org