Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'FlashMedia' = '%WINDIR%\FlashTopia\FlashMedia.exe'
- Средство контроля пользовательских учетных записей (UAC)
- %TEMP%\cht_list.dat
- %TEMP%\UpdateExe.txt
- %WINDIR%\FlashTopia\FlashMedia.exe
- %TEMP%\cht_state2.dat
- 'wg##msn.com':80
- wg##msn.com/crx/Preferences.dat
- wg##msn.com/UpdateExe.txt
- wg##msn.com/pref.txt
- wg##msn.com/king.txt
- DNS ASK wg##msn.com
- ClassName: 'Indicator' WindowName: '(null)'
- ClassName: 'AutoHotkey' WindowName: '<Полный путь к вирусу>'