Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'DiskChecker' = '%WINDIR%\system\<Имя вируса>.exe'
- %WINDIR%\system\<Имя вируса>.exe
- <SYSTEM32>\PerfStringBackup.TMP
- 'my###ook.com.cn':3490
- 'www.21##.com':80
- www.21##.com/
- DNS ASK my###ook.com.cn
- DNS ASK www.21##.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'