Техническая информация
- %WINDIR%\Tasks\SA.DAT
- [<HKLM>\SYSTEM\ControlSet001\Services\Schedule] 'Start' = '00000002'
- <SYSTEM32>\<Имя вируса>.exe -k netsvcs
- <SYSTEM32>\winlogon.exe
- <SYSTEM32>\00604.dat
- <SYSTEM32>\02952.dat
- <SYSTEM32>\<Имя вируса>.asf
- <SYSTEM32>\<Имя вируса>.exe
- <SYSTEM32>\<Имя вируса>.del
- <SYSTEM32>\02952.dat
- <SYSTEM32>\<Имя вируса>.del
- <SYSTEM32>\00604.dat
- '22#.#01.162.20':8080
- DNS ASK lu######2000.go2.icpcn.com