Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'svshost' = '<Полный путь к вирусу>'
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{E72F3174-0D14-6287-7661-1EA9421F5F45}] 'StubPath' = '<Полный путь к вирусу>'
- Idle
- 'dz####2.no-ip.info':212
- DNS ASK dz####2.no-ip.info
- ClassName: '' WindowName: 'Network event'