Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\RunOnce] 'Microsoft Corporation' = '%TEMP%\Ind\<Имя вируса>.exe'
- %TEMP%\%USERNAME%_log.txt
- %TEMP%\M3_Kl.a3x
- из <Полный путь к вирусу> в %TEMP%\Ind\<Имя вируса>.exe
- '<IP-адрес в локальной сети>':8080