Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Defghi Klmnopqr Tuv] 'Start' = '00000002'
- из <Полный путь к вирусу> в %ALLUSERSPROFILE%\Application Data\Microsoft\Annaa\annnnn.exe
- 'st##.#mshusheng.com':23214
- 'st##.#mshusheng.com':23213
- 'st##.#mshusheng.com':23210
- DNS ASK st##.#mshusheng.com