Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{4A29FB98-BD54-CCCE-621E-01C28E9EF202}] 'StubPath' = '<Полный путь к вирусу>'
- %WINDIR%\Explorer.EXE
- 'x7.###ahooapis.com':80
- 'x7.###ahooapis.com':443
- DNS ASK x7.###ahooapis.com
- '<IP-адрес в локальной сети>':1035
- ClassName: 'Shell_TrayWnd' WindowName: ''