Техническая информация
- '<SYSTEM32>\rundll32.exe' <SYSTEM32>\shimgvw.dll,ImageView_Fullscreen <Текущая директория>\xxx.bmp
- %PROGRAM_FILES%\BaoFeng\StormPlayer.exe
- %PROGRAM_FILES%\BaoFeng\StormPlayer.dll
- из <Полный путь к вирусу> в %PROGRAM_FILES%\Win223718.exe
- 'www.ip##8.com':80
- DNS ASK www.ip##8.com
- ClassName: 'kxetray' WindowName: '(null)'