Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '' = '%TEMP%\winupdate\winupdate'
- <Полный путь к вирусу>:Zone.Identifier
- %TEMP%\winupdate\winupdate
- 'kv####.no-ip.org':3080
- DNS ASK kv####.no-ip.org
- '<IP-адрес в локальной сети>':1035
- ClassName: 'Indicator' WindowName: ''