Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '1' = '<Полный путь к вирусу> /S'
- <Полный путь к вирусу>
- '17#.#.43.156':2013
- 'www.ip##8.com':80
- www.ip##8.com/ip2city.asp
- DNS ASK www.ip##8.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'