Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя вируса>.exe
- %WINDIR%\Microsoft.NET\Framework\vbnss.exe
- %APPDATA%\csrss.exe
- %APPDATA%\<Имя вируса>.exe
- %WINDIR%\explorer.exe
- %WINDIR%\Explorer.EXE
- %TEMP%\%USERNAME%2.txt
- %TEMP%\%USERNAME%7
- %TEMP%\%USERNAME%8
- %WINDIR%\Microsoft.NET\Framework\vbnss.exe
- <Текущая директория>\GetProcAddress.dll
- %APPDATA%\<Имя вируса>.exe
- %APPDATA%\csrss.exe
- %WINDIR%\Microsoft.NET\Framework\vbnss.exe
- <Текущая директория>\GetProcAddress.dll
- %TEMP%\%USERNAME%7
- %TEMP%\%USERNAME%8
- %TEMP%\%USERNAME%2.txt
- 'wi##.##aticcling.org':11043
- 'wi##.##aticcling.org':56244
- DNS ASK wi##.##aticcling.org
- ClassName: 'Shell_TrayWnd' WindowName: ''