Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'qqWLenqwljkl' = '<Полный путь к вирусу>'
- %APPDATA%\windll32.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\System32[1].txt
- '95.##3.35.14':80
- 'localhost':1038
- 95.##3.35.14/MX/UF/xxx/System32.txt
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'Indicator' WindowName: '(null)'