Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Windows Help System] 'Start' = '00000002'
- '%WINDIR%\System.exe'
- %WINDIR%\System.exe
- из <Полный путь к вирусу> в %TEMP%\157758
- 'localhost':811
- 'localhost':822
- 'localhost':8000
- 'ha#.8p7.net':9117
- DNS ASK ha#.8p7.net