Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'CTFMON.EXE' = '<SYSTEM32>\CTFMON.EXE'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'MailManager' = '<Полный путь к вирусу>'
- %WINDIR%\system.ini
- '<SYSTEM32>\ctfmon.exe'
- '<SYSTEM32>\rundll32.exe' shell32,Control_RunDLL intl.cpl,,/f:"%TEMP%\\regopts.txt" /s:"<Текущая директория>\I386"
- '<SYSTEM32>\rundll32.exe' advpack.dll,LaunchINFSectionEx <Текущая директория>\INTL.NF,LANGUAGE_COLLECTION.COMPLEX.INSTALL,<Текущая директория>\I386,4,I
- <SYSTEM32>\alomn.Dll
- %TEMP%\regopts.txt
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'CicLoaderWndClass' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''