Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'hcoy' = '<Полный путь к вирусу>'
- %WINDIR%\s32.txt
- %TEMP%\wxtg.r
- %TEMP%\wxtg.r
- 'www.we#.de':80
- '67.##5.160.76':80
- 'ns.#k2.net':53
- DNS ASK www.ya##o.com
- DNS ASK www.we#.de
- DNS ASK ns.#k2.net
- '<IP-адрес в локальной сети>':1035