Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '<SYSTEM32>\<Имя вируса>.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '<Полный путь к вирусу>'
- '<SYSTEM32>\<Имя вируса>.exe'
- <SYSTEM32>\<Имя вируса>.exe
- 'me#####er.hotmail.com':1863
- 'www.bl###ierern.com':80
- www.bl###ierern.com/msn/cmd.php?ac############
- www.bl###ierern.com/msn/cmd.php?ac###########
- www.bl###ierern.com/msn/cmd.php?ac###############
- DNS ASK me#####er.hotmail.com
- DNS ASK www.bl###ierern.com