Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{UVXK8CXW-DHO5-0DH3-1UV0-2K5QB8NM545I}] 'StubPath' = '"<Полный путь к вирусу>"'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Windows Services' = '<Полный путь к вирусу>'
- <Текущая директория>\.Identifier
- %TEMP%\nsh2.tmp\jellies.dll
- %APPDATA%\jellies.fvn
- %TEMP%\nsh2.tmp\jellies.dll
- '50##.dyndns.ws':5055
- DNS ASK 50##.dyndns.ws
- ClassName: 'Indicator' WindowName: ''