Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\NX Shell] 'Start' = '00000002'
- <Полный путь к вирусу>b
- <Полный путь к вирусу>b
- из <SYSTEM32>\NXShell.exe в <SYSTEM32>\NXShell.exeg
- из <Полный путь к вирусу> в <SYSTEM32>\NXShell.exe
- 'www.58##ppy.com':8000
- DNS ASK www.58##ppy.com