Техническая информация
- '%PROGRAM_FILES%\laohu\so3d.exe'
- '<SYSTEM32>\cmd.exe' /c c:\delus.bat
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shimgvw.dll,ImageView_Fullscreen <Полный путь к вирусу>.jpg
- %WINDIR%\ico.ico
- C:\delus.bat
- %HOMEPATH%\Desktop\МЪС¶Q Q.lnk
- %WINDIR%\QQ.bat
- %PROGRAM_FILES%\laohu\so3d.exe
- %PROGRAM_FILES%\laohu\so3d.7z
- %HOMEPATH%\Recent\bf32d3b0.lnk
- %HOMEPATH%\Recent\<Имя вируса>.exe.lnk
- %PROGRAM_FILES%\laohu\so3d.7z
- из <Полный путь к вирусу> в %TEMP%\<Имя вируса>.exe
- 'www.ji###i-369.com':2012
- DNS ASK www.ji###i-369.com
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'ShImgVw:CPreviewWnd' WindowName: ''