Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'explorer' = '<Полный путь к вирусу>'
- <LS_APPDATA>\Risorse\<Имя вируса>.exe_Url_hqhyc0ccon4alkgxc4ifkamnb3wj00nb\1.0.0.0\rtoyi_wy.newcfg
- <LS_APPDATA>\Risorse\<Имя вируса>.exe_Url_hqhyc0ccon4alkgxc4ifkamnb3wj00nb\1.0.0.0\rtoyi_wy.newcfg в <LS_APPDATA>\Risorse\<Имя вируса>.exe_Url_hqhyc0ccon4alkgxc4ifkamnb3wj00nb\1.0.0.0\user.config
- 'ri#######todati.altervista.org':80
- 'wp#d':80
- ri#######todati.altervista.org/Disattiva.txt
- wp#d/wpad.dat
- DNS ASK ri#######todati.altervista.org
- DNS ASK wp#d
- ClassName: 'Indicator' WindowName: '(null)'