Техническая информация
- [<HKLM>\SOFTWARE\Classes\mega\shell\open\command] '' = '"<Полный путь к вирусу>" %1'
- <LS_APPDATA>\MegaDownloader\Config\DownloadList.xml
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\2bbe2932-ea11-46de-a863-589e622809c1
- <LS_APPDATA>\MegaDownloader\Config\Configuration.xml
- %APPDATA%\Microsoft\Protect\S-1-5-21-2052111302-484763869-725345543-1003\Preferred
- <LS_APPDATA>\MegaDownloader\Log\Log_20130329.txt
- <LS_APPDATA>\MegaDownloader\Language\en-US.xml
- <SYSTEM32>\wbem\Performance\WmiApRpl_new.ini
- <LS_APPDATA>\MegaDownloader\Language\zh-TW.xml
- <LS_APPDATA>\MegaDownloader\Language\es-ES.xml
- <LS_APPDATA>\MegaDownloader\Language\fr-FR.xml
- 'www.me##.co.nz':443
- 'wp#d':80
- wp#d/wpad.dat
- DNS ASK me#####nloader.co.nf
- DNS ASK www.me##.co.nz
- DNS ASK wp#d
- ClassName: 'Shell_TrayWnd' WindowName: ''