Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Jklmno Qrstuvwx Abc] 'Start' = '00000002'
- '%WINDIR%\Server.exe'
- %WINDIR%\Server.exe
- из <Полный путь к вирусу> в %TEMP%\1e01a4
- 'dd##.#mdddos.com':8979
- 'www.st###nmo.com':8000
- DNS ASK dd##.#mdddos.com
- DNS ASK www.st###nmo.com