Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'myrun' = '"<Полный путь к вирусу>"'
- <SYSTEM32>\ipconfig.exe /flushdns
- %TEMP%\1fea0.tmp
- <Текущая директория>\hostsafe.sys
- %TEMP%\1d740.tmp
- %TEMP%\1e981.tmp
- <Текущая директория>\hostsafe.sys
- %TEMP%\1fea0.tmp
- %TEMP%\1e981.tmp
- %TEMP%\1d740.tmp