Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Google Chrome' = '<SYSTEM32>\chrome.exe'
- из <Полный путь к вирусу> в <SYSTEM32>\chrome.exe
- 'pa####.comli.com':80
- pa####.comli.com/com.php?or######################################################
- DNS ASK pa####.comli.com