Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{3E325FD9-FF37-52EF-58AD-033321C52D9A}] 'StubPath' = '<Полный путь к вирусу>'
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\PerfStringBackup.TMP
- 'po#####gonza.no-ip.biz':8888
- DNS ASK po#####gonza.no-ip.biz