Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\Windows XP Vista ] 'Start' = '00000002'
- %WINDIR%\Hacker.com.cn.ini
- %TEMP%\<Имя вируса>.exe
- C:\server.exe
- <SYSTEM32>\cmd.exe /c "<Имя вируса>.exe_And DeleteMe.bat"
- %TEMP%\<Имя вируса>.exe
- <Полный путь к вирусу>_And DeleteMe.bat
- %TEMP%\Parameter.txt
- <Текущая директория>\Parameter.txt
- C:\server.exe
- %WINDIR%\Hacker.com.cn.ini
- %WINDIR%\Hacker.com.cn.ini
- <Полный путь к вирусу>_And DeleteMe.bat
- 'localhost':1037
- 'aa#####0411.3322.org':8000
- 'localhost':1035
- '22#.#86.57.111':89
- DNS ASK aa#####0411.3322.org
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''