Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Jklmno Qrstuvwx Abc] 'Start' = '00000002'
- '%WINDIR%\System.exe'
- %WINDIR%\System.exe
- из <Полный путь к вирусу> в %TEMP%\1ca388
- 'www.hk###obao.com':8888
- '9.##27o.com':8000
- 'v3.##dos.com':11001
- DNS ASK www.hk###obao.com
- DNS ASK 9.##27o.com
- DNS ASK v3.##dos.com