Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'UpData' = '"<Полный путь к вирусу>" -hide'
- %TEMP%\p2.exe
- %TEMP%\p2.exe
- %TEMP%\p1.jpg
- 'ko#####1.evangelion.nu':9222
- DNS ASK ko#####1.evangelion.nu
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'ShImgVw:CPreviewWnd' WindowName: ''
- ClassName: 'Indicator' WindowName: ''