Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '' = '<Полный путь к вирусу>'
- <SYSTEM32>\svchost.exe
- 'www.hk###ozhi.com':8714
- '<IP-адрес в локальной сети>':80
- '<IP-адрес в локальной сети>':445
- '<IP-адрес в локальной сети>':139
- DNS ASK www.hk###ozhi.com