Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\winlogon.pif
- '%TEMP%\3gynqccs.z2g.$$$$$$$$$'
- '<SYSTEM32>\attrib.exe' +H +A +S "<Полный путь к вирусу>"
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\n09230945[1].asp
- %TEMP%\3gynqccs.z2g.$$$$$$$$$
- <Полный путь к вирусу>
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\n09230945[1].asp
- 'wh###smyip.com':80
- 'localhost':1037
- wh###smyip.com/automation/n09230945.asp
- DNS ASK wh###smyip.com
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'