Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'HKCSA' = '<Полный путь к вирусу> -start'
- <Текущая директория>\update.inf
- <Текущая директория>\update.inf
- 'www.aq##l.com':80
- www.aq##l.com/update/2005/update.inf
- DNS ASK www.aq##l.com
- ClassName: 'Shell_TrayWnd' WindowName: ''