Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'GoogleApp' = '<LS_APPDATA>\<Имя вируса>\<Имя вируса>.exe'
- <LS_APPDATA>\<Имя вируса>\<Имя вируса>.exe
- <LS_APPDATA>\<Имя вируса>\userid.dat
- <LS_APPDATA>\<Имя вируса>\config.dat
- <LS_APPDATA>\<Имя вируса>\<Имя вируса>.dll
- <LS_APPDATA>\<Имя вируса>\<Имя вируса>.exe
- из <Полный путь к вирусу> в <Текущая директория>\<Имя вируса>.del
- 'www.ga###tugas.com':80
- 'www.go###e.com.br':80
- www.ga###tugas.com/panel/ajax/chat.php?ac#########################################################################################################################################
- www.ga###tugas.com/panel/ajax/chat.php
- www.go###e.com.br/
- DNS ASK www.ga###tugas.com
- DNS ASK www.go###e.com.br
- '<IP-адрес в локальной сети>':1035
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''