Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = 'System.IO.Path.GetTempPath()'
- <Текущая директория>\Slideshow.exe
- <Текущая директория>\Slideshow.exe (загружен из сети Интернет)
- <Текущая директория>\Slideshow.exe
- 'fs####.sendspace.com':80
- 'wp#d':80
- fs####.sendspace.com/dl/9478e591b5908b1fd0c275c440967350/501effdb2f747275/tvfcdj/server.exe
- wp#d/wpad.dat
- DNS ASK fs####.sendspace.com
- DNS ASK wp#d