Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'uautorun' = '<Полный путь к вирусу>'
- <Текущая директория>\Files\key3.db
- <Текущая директория>\temp\signons.sqlite
- <Текущая директория>\Files\signons.sqlite
- <Текущая директория>\Hash
- <SYSTEM32>\d3d9caps.dat
- <SYSTEM32>\d3d9caps.tmp
- <Текущая директория>\temp\key3.db
- <Текущая директория>\Files\signons.sqlite
- <Текущая директория>\Hash
- <Текущая директория>\temp\signons.sqlite
- <Текущая директория>\temp\key3.db
- <Текущая директория>\Files\key3.db
- <Текущая директория>\temp\signons.sqlite
- <Текущая директория>\temp\key3.db
- <SYSTEM32>\d3d9caps.dat
- '94.##0.191.201':2525
- DNS ASK sm##.mail.ru
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'SysListView32' WindowName: ''