Техническая информация
- <SYSTEM32>\seclogon.dll файлом <SYSTEM32>\seclogon.dll
- <SYSTEM32>\seclogon.dll
- '%TEMP%\NEW2.tmp'
- <SYSTEM32>\sens32.dll
- <SYSTEM32>\pe.dll
- <Полный путь к вирусу>
- %TEMP%\NEW2.tmp
- <SYSTEM32>\seclogon.dll в <SYSTEM32>\~NET2F.tmp
- %TEMP%\NEW2.tmp в %TEMP%\Tm153609.dat
- из <Полный путь к вирусу> в C:\NEW1.tmp
- 'gr###.selfip.com':443
- DNS ASK gr###.selfip.com
- ClassName: 'Shell_TrayWnd' WindowName: ''