Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'ЗбФЖ°ІИ«' = '<Полный путь к вирусу>'
- <Текущая директория>\Hook.dll
- <Текущая директория>\Hook.dll
- DNS ASK http://r.###scan.org/
- DNS ASK www.ba##u.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'