Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'System32.exe' = 'C:\System32.exe'
- <Полный путь к вирусу>
- C:\System32.exe
- 't3####er.netne.net':80
- t3####er.netne.net/ddos/o.php
- t3####er.netne.net/ddos/onip.php
- DNS ASK t3####er.netne.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''