Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'tools' = '%PROGRAM_FILES%\360sd\<Имя вируса>.exe'
- %HOMEPATH%\Start Menu\Programs\Startup\Test.lnk
- <Полный путь к вирусу>
- '25#.#55.255.255':1020
- 'hu####hei.f3322.org':1020
- DNS ASK hu####hei.f3322.org