Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\MSUpdqtezuz] 'Start' = '00000002'
- из <Полный путь к вирусу> в %PROGRAM_FILES%\wwmiwy.exe
- 'localhost':81
- 'yl###s.3322.org':9191
- 'ws###d.3322.org':8181
- DNS ASK yl###s.3322.org
- DNS ASK ws###d.3322.org
- '<IP-адрес в локальной сети>':1034