Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunOnce] 'smss' = '<Полный путь к вирусу>'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] 'ololo' = '<Полный путь к вирусу>'
- <Текущая директория>\log.txt
- <Текущая директория>\log.txt
- 'rx##y.net':21
- DNS ASK rx##y.net