Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'mscorwin' = '<Полный путь к вирусу>'
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\csc.exe' -o ypool.net -u mscorwin -p updating -t 5 -m512
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\csc.exe
- 'yp##l.net':8087
- DNS ASK yp##l.net
- ClassName: 'Indicator' WindowName: ''