Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Rem0teSt0rage] 'Start' = '00000002'
- <SYSTEM32>\<Имя вируса>.exe
- <SYSTEM32>\<Имя вируса>.exe
- <SYSTEM32>\<Имя вируса>.exe
- 's2##.2288.org':20142
- DNS ASK s2##.2288.org
- '<IP-адрес в локальной сети>':1037