Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя вируса>.exe
- '%HOMEPATH%\Start Menu\Programs\Startup\<Имя вируса>.exe'
- ClassName: 'PROCMON_WINDOW_CLASS' WindowName: '(null)'
- ClassName: 'gdkWindowToplevel' WindowName: 'The Wireshark Network Analyzer'
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя вируса>.exe
- 'xe####98.hut2.ru':21
- DNS ASK xe####98.hut2.ru
- ClassName: 'PROCEXPL' WindowName: '(null)'