Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'XXXXXX4DAF4403' = '%WINDIR%\XXXXXX4DAF4403.exe'
- из <Полный путь к вирусу> в %WINDIR%\XXXXXX4DAF4403.exe
- 'ym##.3322.org':6666
- DNS ASK ym##.3322.org
- '<IP-адрес в локальной сети>':1037
- ClassName: '' WindowName: '??????????????'