Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Stuvwx Abcdefgh Jkl] 'Start' = '00000002'
- из <Полный путь к вирусу> в %ALLUSERSPROFILE%\Application Data\Microsoft\Eosec\qqwige.exe
- 'xu####.kiss58.org':23213
- 'xu####.kiss58.org':23211
- 'st##.#mshusheng.com':23210
- DNS ASK xu####.kiss58.org
- DNS ASK st##.#mshusheng.com