Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса> update' = '%TEMP%\<Имя вируса>.exe'
- %TEMP%\<Имя вируса>.exe
- %TEMP%\msnmgs.exe
- %TEMP%\msnmgs.exe
- 'sm##.##il.yahoo.co.uk':587
- 'www.kb##.land.ru':80
- 'localhost':1039
- www.kb##.land.ru/bha/msn.exe
- DNS ASK sm##.##il.yahoo.co.uk
- DNS ASK www.kb##.land.ru
- ClassName: 'IEFrame' WindowName: ''
- ClassName: 'Indicator' WindowName: ''