Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,,<Полный путь к вирусу>'
- %PROGRAM_FILES%\Internet Explorer\config.dat
- '74.##5.232.51':80
- 'fg###career.com':25788
- DNS ASK google.com
- DNS ASK fg###career.com