Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Security worm attack to nyhaia' = '<Полный путь к вирусу>Security worm attack to nyhaia'
- <Имя диска съемного носителя>:\viruz.exe
- '<SYSTEM32>\ping.exe' nyhaia.wordpress.com -t
- <Имя диска съемного носителя>:\viruz.exe
- DNS ASK ny####.wordpress.com
- ClassName: 'Indicator' WindowName: '(null)'