Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'XXXXXXFA0C83E8' = '%WINDIR%\XXXXXXFA0C83E8\svchsot.exe'
- из <Полный путь к вирусу> в %WINDIR%\XXXXXXFA0C83E8\svchsot.exe
- 'xs###.ticp.net':2012
- 'ww#####68206.3322.org':2012
- 'ww#####68206.vicp.cc':2012
- DNS ASK xs###.ticp.net
- DNS ASK ww#####68206.3322.org
- DNS ASK ww#####68206.vicp.cc
- ClassName: '' WindowName: '??????????????'