Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'My' = '<Полный путь к вирусу>'
- Интерпретатора командной строки (CMD)
- Диспетчера задач (Taskmgr)
- 'my#####ngddos.net63.net':80
- 'wp#d':80
- my#####ngddos.net63.net//gates.php?ga#####
- my#####ngddos.net63.net//bot.php?ke#################################################################################################################
- my#####ngddos.net63.net//gates.php?ga########
- wp#d/wpad.dat
- my#####ngddos.net63.net//command.ess
- DNS ASK my#####ngddos.net63.net
- DNS ASK wp#d