Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'MSN' = '%WINDIR%\msnnse.exe'
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'MSN' = '<Полный путь к вирусу>'
- %WINDIR%\msnnse.exe \melt "<Полный путь к вирусу>"
- %WINDIR%\msnnse.exe
- %WINDIR%\msnnse.exe
- 'ma####.sytes.net':3360
- DNS ASK ma####.sytes.net
- ClassName: 'Indicator' WindowName: ''