Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'VkontakteDJ' = '<Полный путь к вирусу> /H'
- %APPDATA%\VKDJ\vvkp2.swf
- %APPDATA%\VKDJ\avkp2.swf
- <Текущая директория>\ssleay32.dll
- <Текущая директория>\working_20150213_0636.log
- <Текущая директория>\libeay32.dll
- 'vk.com':80
- 'vk.com':443
- 'dj###dates.com':80
- 'dj###serve.com':80
- vk.com/
- dj###serve.com/download/VKontakteDJ-Updates.txt?ve###########
- dj###dates.com/download/VKontakteDJ-Updates.txt?ve###########
- DNS ASK vk.com
- DNS ASK dj###serve.com
- DNS ASK dj###dates.com
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''