Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\WinHelp32] 'Start' = '00000002'
- %WINDIR%\dqrhqi.exe
- <SYSTEM32>\wbem\Performance\WmiApRpl_new.ini
- %WINDIR%\dqrhqi.exe
- из <Полный путь к вирусу> в %TEMP%\18aba8
- '<IP-адрес в локальной сети>':1212