Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '<SYSTEM32>\client.exe'
- '<SYSTEM32>\wuauclt.exe'
- <SYSTEM32>\wuauclt.exe
- из <Полный путь к вирусу> в <SYSTEM32>\client.exe
- 'ea####ney.ezua.com':8088
- DNS ASK ea####ney.ezua.COM