Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Security upgrade Detect Service] 'Start' = '00000002'
- '%PROGRAM_FILES%\Client\Center.exe' -start
- %PROGRAM_FILES%\Client\Center.exe
- из <Полный путь к вирусу> в %TEMP%\_@1.tmp
- 'up###e.6ssf.com':1023
- DNS ASK up###e.6ssf.com