Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:Microsoft Office'
- %TEMP%\MSWQC.tmp
- 'de#p.in':20050
- DNS ASK li##.com
- DNS ASK tn###ounter.ru
- DNS ASK ms#.com
- DNS ASK mi##ko.in
- DNS ASK de#p.in
- DNS ASK c.#sn
- DNS ASK ra#.msn.com
- DNS ASK at##t.com
- DNS ASK c.##n.com
- DNS ASK ra#.msn
- '<IP-адрес в локальной сети>':1035