Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{856CB474-4EDA-B618-A682-298FE626181C}] 'stubpath' = ''
- %WINDIR%\Explorer.EXE
- <SYSTEM32>\234124\cfmt.exe
- <Полный путь к вирусу>-up.txt
- <SYSTEM32>\234124\cfmt.exe
- 'se#.#o-ip.info':81
- DNS ASK se#.#o-ip.info
- '<IP-адрес в локальной сети>':1035