Техническая информация
- [Software\Far2\Plugins\FTP\Hosts]
- [Software\Far\Plugins\FTP\Hosts]
- %TEMP%\452028.bat
- %TEMP%\453104.bat
- %APPDATA%\Roaming\Microsoft\Windows\Start Menu\Programs\Startupx\system.pif
- <Текущая директория>\out.bin
- <Полный путь к вирусу>
- DNS ASK dn#.##ftncsi.com
- DNS ASK mo###igs.com
- ClassName: 'Shell_TrayWnd' WindowName: ''