Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'rundll32' = 'Rundll32 <SYSTEM32>\Trojan.dll,rundll'
- <SYSTEM32>\taskkill.exe /F /IM <Имя вируса>.exe
- <SYSTEM32>\rundll32.exe <SYSTEM32>\Trojan.dll,rundll
- <SYSTEM32>\cmd.exe /c <Полный путь к вирусу>.bat
- %TEMP%\197640_east.tmp
- %TEMP%\197640_east.tmp в <SYSTEM32>\Trojan.dll
- 'www.3g##yo.com':51
- DNS ASK www.3g##yo.com
- ClassName: '' WindowName: ''