Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Ias] 'Start' = '00000002'
- %TEMP%\Del1.tmp 16 "<Полный путь к вирусу>"
- <SYSTEM32>\net1.exe start ias
- %WINDIR%\NOTEPAD.EXE
- %WINDIR%\NOTEPAD.EXE
- <SYSTEM32>\IPRJP.dll
- %TEMP%\Del1.tmp
- 'yu###.#idsummerp.com':80
- DNS ASK yu###.#idsummerp.com