Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\NX Shell] 'Start' = '00000002'
- <Полный путь к вирусу>b
- <Полный путь к вирусу>b
- из <SYSTEM32>\NXShell.exe в <SYSTEM32>\NXShell.exeg
- из <Полный путь к вирусу> в <SYSTEM32>\NXShell.exe
- 'rq####01.3322.org':81
- DNS ASK rq####01.3322.org