Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'WindowsUpdate renew' = '%WINDIR%\iexplore\iexplore.exe -v 000023 -s http://windowsupdate.microsoft.com /renew'
- из <Полный путь к вирусу> в %WINDIR%\iexplore\iexplore.exe
- 'www.sa##di.org':80
- www.sa##di.org/syls/Q8CCJN.cgi
- DNS ASK www.sa##di.org