Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,,<Полный путь к вирусу>,%TEMP%\<Имя вируса>.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,,<Полный путь к вирусу>'
- '%TEMP%\<Имя вируса>.exe'
- %TEMP%\<Имя вируса>.exe
- %TEMP%\<Имя вируса>.exe
- 'wp#d':80
- wp#d/wpad.dat
- DNS ASK na#####.byethost7.com
- DNS ASK yi######ulsana.zapto.org
- DNS ASK wp#d
- ClassName: '(null)' WindowName: '(null)'