Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Policies\Explorer\Run] 'NamiRat' = '%WINDIR%\czjj.exe'
- %WINDIR%\czjj.exe \melt "<Полный путь к вирусу>"
- %WINDIR%\czjj.exe
- %WINDIR%\czjj.exe
- 'na##.sytes.net':1210
- DNS ASK na##.sytes.net