Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'MSNmail' = '<Полный путь к вирусу>'
- %WINDIR%\Temp\r.exe
- %WINDIR%\Temp\r.exe (загружен из сети Интернет)
- outpost.exe
- nod32.exe
- zapro.exe
- smc.exe
- mpftray.exe
- ekrn.exe
- ccapp.exe
- fsav32.exe
- fsav.exe
- %WINDIR%\Temp\r.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\r[1].exe
- '50.#.175.238':80
- 50.#.175.238/develope/r.exe
- ClassName: 'Indicator' WindowName: ''