Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:Microsoft ...
- '%TEMP%\runinfo.exe'
- %TEMP%\runinfo.exe
- 'www.je##ups.net':80
- http://www.je##ups.net/_vti_cnf/web/search.asp
- DNS ASK www.je##ups.net