Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'jsh87r3huiehf89esiudgd' = '<Полный путь к вирусу>'
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\ndw[1].php
- %TEMP%\habnf88jkefh87ifiks.tmp
- 'mc##c.org':80
- mc##c.org/ndw/ndw.php?id########################
- DNS ASK mc##c.org
- ClassName: 'Indicator' WindowName: ''