Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] '' = '%WINDIR%\sqlserver.exe'
- '%WINDIR%\sqlserver.exe' \melt "<Полный путь к вирусу>"
- %WINDIR%\sqlserver.exe
- 'hl.###cards.info':3306
- DNS ASK hl.###cards.info