Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Pic' = '<Полный путь к вирусу>'
- <SYSTEM32>\Windows.pic
- 'ha#.#hibizx.com':86
- DNS ASK qu##.qh-lb.com
- DNS ASK qu##.f.360.cn
- DNS ASK qu#.#h-lb.com
- DNS ASK sd##.qh-lb.com
- DNS ASK sd##.360.cn
- DNS ASK u.###l.f.360.cn
- DNS ASK ha#.#hibizx.com
- DNS ASK qu#.#.360.cn
- DNS ASK co##.f.360.cn
- '<IP-адрес в локальной сети>':1036
- '<IP-адрес в локальной сети>':1035