Техническая информация
- [<HKLM>\SOFTWARE\Classes\8j_ResPackageFile\Shell\Open\Command] '' = '"<Полный путь к вирусу>" "%1"'
- [<HKLM>\SOFTWARE\Classes\8j_WidgetPackageFile\Shell\Open\Command] '' = '"<Полный путь к вирусу>" "%1"'
- %TEMP%\0.dat
- <Текущая директория>\Data\Themes\default.dwTheme
- '8-##e.cn':80
- 'www.ip##eker.cn':80
- 'www.ip.cn':80
- 8-##e.cn/download/update/update_dw.xml
- 8-##e.cn/url?p=##########################
- www.ip.cn/
- www.ip##eker.cn/
- DNS ASK www.8-##e.cn
- DNS ASK up###e.8-jie.cn
- DNS ASK 8-##e.cn
- DNS ASK www.ip.cn
- DNS ASK www.ip##eker.cn
- ClassName: 'SysListView32' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''