Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Stdefgh Jkl] 'ImagePath' = '%WINDIR%\System.exe'
- [<HKLM>\SYSTEM\ControlSet001\Services\Stdefgh Jkl] 'Start' = '00000002'
- '%WINDIR%\System.exe'
- %WINDIR%\System.exe
- из <Полный путь к вирусу> в %TEMP%\158ec8
- 'localhost':822
- 'localhost':811
- 'www.vv##e.cn':8982
- DNS ASK www.vv##e.cn