Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{31F8F6A1-1E18-45CB-8FD6-D4629B5D5B9B}] 'StubPath' = '<Полный путь к вирусу>'
- %WINDIR%\Explorer.EXE
- 'we#######rver.dyndns-mail.com':80
- DNS ASK we#######rver.dyndns-mail.com