Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'explorer.exe, "<Полный путь к вирусу>"'
- <Полный путь к вирусу>
- 'cl#####onnect.no-ip.net':80
- 'cl#####onnect.ddns.me':80
- 'wp#d':80
- cl#####onnect.no-ip.net/
- cl#####onnect.ddns.me/
- wp#d/wpad.dat
- DNS ASK cl#####onnect.no-ip.net
- DNS ASK cl#####onnect.ddns.me
- DNS ASK wp#d