Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Startup' = '<Полный путь к вирусу>'
- <LS_APPDATA>\Microsoft\<Имя вируса>.exe_Url_hqhyc0ccon4alkgxc4ifkamnb3wj00nb\1.0.0.1\_qbxz9uz.newcfg
- <LS_APPDATA>\Microsoft\<Имя вируса>.exe_Url_hqhyc0ccon4alkgxc4ifkamnb3wj00nb\1.0.0.1\_qbxz9uz.newcfg в <LS_APPDATA>\Microsoft\<Имя вируса>.exe_Url_hqhyc0ccon4alkgxc4ifkamnb3wj00nb\1.0.0.1\user.config
- 'st####.#ostsecureplugin.com':80
- 'wp#d':80
- st####.#ostsecureplugin.com/sdb/fd/host-secure-updater.xml
- wp#d/wpad.dat
- DNS ASK st####.#ostsecureplugin.com
- DNS ASK wp#d
- ClassName: 'Indicator' WindowName: ''