Техническая информация
- '<Текущая директория>\Temp.exe' Update <Имя вируса>.exe
- '<Текущая директория>\Temp.exe' (загружен из сети Интернет)
- <Текущая директория>\OCR.lib
- <Текущая директория>\readme.txt
- <Текущая директория>\Sunday.dll
- <Текущая директория>\Temp.exe
- <Текущая директория>\RedAux.exe
- <Текущая директория>\Temp.exe
- 'ke##.gov.cn':80
- ke##.gov.cn/other/RedStarTV/Sunday.dll.txt
- ke##.gov.cn/other/RedStarTV/OCR.lib.txt
- ke##.gov.cn/other/RedStarTV/readme.txt.txt
- ke##.gov.cn/other/RedStarTV/Setup.txt
- ke##.gov.cn/other/RedStarTV/<Служебное имя>.exe.txt
- ke##.gov.cn/other/RedStarTV/RedAux.exe.txt
- DNS ASK ke##.gov.cn
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'