Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\6to4] 'Start' = '00000002'
- '<SYSTEM32>\rundll32.exe' "%APPDATA%\dat2.tmp", Install <Полный путь к вирусу>
- <SYSTEM32>\WinUser.dat
- <SYSTEM32>\mscorsv.dll
- %APPDATA%\dat3.tmp
- %APPDATA%\dat1.tmp
- %APPDATA%\dat2.tmp
- %APPDATA%\dat2.tmp
- %APPDATA%\dat1.tmp
- %APPDATA%\dat3.tmp
- 'se####pan.ddns.info':443
- DNS ASK se####pan.ddns.info
- DNS ASK ns#.#hina.com