Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Vwxyab Defghijk Mno] 'Start' = '00000002'
- '%WINDIR%\shovst.exe'
- %WINDIR%\shovst.exe
- из <Полный путь к вирусу> в %TEMP%\1eee2c
- '<IP-адрес в локальной сети>':5233
- 'www.52##j.net':5233
- DNS ASK www.52##j.net