Техническая информация
- [<HKLM>\SOFTWARE\Classes\FlashVideo.FlashVideo\shell\open\command] '' = '"<Полный путь к вирусу>" %1'
- [<HKLM>\SOFTWARE\Classes\ShockwaveFlash.ShockwaveFlash\shell\open\command] '' = '"<Полный путь к вирусу>" %1'
- <SYSTEM32>\Kyj2011.dll
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\titlebar[1].gif
- 'www.hi###stcc.co.kr':80
- 'localhost':1035
- www.hi###stcc.co.kr/bbs/images/titlebar.gif
- DNS ASK www.hi###stcc.co.kr
- ClassName: 'Shell_TrayWnd' WindowName: ''