Техническая информация
- %WINDIR%\thumbnails.tmp r037pc03 delta
- <Полный путь к вирусу>.tmp~
- Библиотека-обработчик для всех процессов: %WINDIR%\keydll3.dll
- Библиотека-обработчик для всех процессов: %WINDIR%\keymanip.dll
- ZONEALARM.EXE
- zapro.exe
- ecmd.exe
- C:\shadow.jpg
- <Полный путь к вирусу>.tmp~
- %WINDIR%\keymanip.dll
- %WINDIR%\thumbnails.tmp
- %WINDIR%\keydll3.dll
- <Полный путь к вирусу>.tmp~
- 'r0#####3.localdomain':5500
- 'de###.localdomain':5500
- DNS ASK r0#####3.localdomain
- DNS ASK de###.localdomain
- ClassName: '' WindowName: 'Enter password'