Техническая информация
- <Текущая директория>\Win7LogonBackgroundChanger_Click.wma
- <LS_APPDATA>\http___www.julien-manici\<Имя вируса>.exe_Url_0ztqb42aglxsvmalrv13uwr54evhutlf\1.3.1.0\mejv4cxk.newcfg
- <SYSTEM32>\d3d9caps.dat
- <SYSTEM32>\d3d9caps.tmp
- <SYSTEM32>\d3d9caps.dat
- <LS_APPDATA>\http___www.julien-manici\<Имя вируса>.exe_Url_0ztqb42aglxsvmalrv13uwr54evhutlf\1.3.1.0\mejv4cxk.newcfg в <LS_APPDATA>\http___www.julien-manici\<Имя вируса>.exe_Url_0ztqb42aglxsvmalrv13uwr54evhutlf\1.3.1.0\user.config
- <SYSTEM32>\d3d9caps.tmp в <SYSTEM32>\d3d9caps.dat
- 'www.ju####-manici.com':80
- 'wp#d':80
- www.ju####-manici.com/updates/?pr##########################
- wp#d/wpad.dat
- DNS ASK www.ju####-manici.com
- DNS ASK wp#d
- ClassName: 'SysListView32' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''