Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'TFM0N' = 'c:\q1uexexu4e3p1m72\Gwehv.exe'
- C:\q1uexexu4e3p1m72\Config.xml
- из <Полный путь к вирусу> в C:\q1uexexu4e3p1m72\Gwehv.exe
- '67.##8.235.196':8760
- '67.##8.235.197':805
- ClassName: 'Indicator' WindowName: ''