Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = '<Полный путь к вирусу>'
- %APPDATA%\v125.txt
- 'bi#.ly':80
- 'ms###.#####souza9899.kinghost.net,1039':445
- 'ms###.####osouza9899.kinghost.net':1039
- bi#.ly/17eFMJk
- DNS ASK bi#.ly
- DNS ASK ms###.#####souza9899.kinghost.net,1039
- DNS ASK ms###.####osouza9899.kinghost.net
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'Indicator' WindowName: '(null)'