Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = '%APPDATA%\<Имя вируса>.exe'
- %HOMEPATH%\Start Menu\Programs\Startup\Msconfig.Ink.lnk
- '%APPDATA%\<Имя вируса>.exe'
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\ip2country.hackers[1]
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\ip2country.hackers[1]
- %APPDATA%\<Имя вируса>.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\ip2country.hackers[1]
- 'ze####ta.myftp.org':6667
- 'ip#####try.hackers.lv':80
- ip#####try.hackers.lv/
- DNS ASK Ze####ta.myftp.org
- DNS ASK ip#####try.hackers.lv
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'