Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'ContaCam' = '<Полный путь к вирусу>'
- '%TEMP%\evb2.tmp' -f "C:/Documents and Settings/%USERNAME%/Application Data/Contaware/ContaCam/httpd_conf.txt"
- %TEMP%\evb4.tmp
- %TEMP%\evb2.tmp
- %TEMP%\evb5.tmp
- %TEMP%\evb7.tmp
- %TEMP%\evb6.tmp
- %APPDATA%\Contaware\ContaCam\log.txt
- <Текущая директория>\<Имя вируса>.ini
- C:\ContaCam\index.php
- %APPDATA%\Contaware\ContaCam\httpd_conf.txt
- %APPDATA%\Contaware\ContaCam\httpd_conf_editable.txt
- %TEMP%\evb2.tmp
- 'localhost':80
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''