Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'gserver' = '%PROGRAM_FILES%\Windows NT\gserver.exe'
- %PROGRAM_FILES%\Windows NT\gserver.exe
- %PROGRAM_FILES%\Windows NT\gserver.exe
- <Полный путь к вирусу>
- 'www.qt##n.com':10000
- 'www.to##ea.com':10000
- DNS ASK www.qt##n.com
- DNS ASK www.to##ea.com