Техническая информация
- C:\bh7_b102_10003169.exe (загружен из сети Интернет)
- %WINDIR%\explorer.exe
- C:\bh7_b102_10003169.exe
- <Текущая директория>\<Имя вируса>.txt
- <DRIVERS>\etc\hosts
- 'd1.##36s.com':80
- d1.##36s.com/bh7/bh7_b102_10003169.exe
- DNS ASK d1.##36s.com
- '<IP-адрес в локальной сети>':1036
- ClassName: 'SystemTray_Main' WindowName: ''
- ClassName: 'CSCHiddenWindow' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'Proxy Desktop' WindowName: ''
- ClassName: 'BaseBar' WindowName: 'ChanApp'
- ClassName: 'SysListView32' WindowName: ''