Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'DriverAgent' = '<Полный путь к вирусу> -auto'
- %APPDATA%\<Имя вируса>\<Имя вируса>.settings
- 'dr###ragent.com':80
- http://dr###ragent.com/inc/satellite_info.php?fn##########
- DNS ASK dr###ragent.com
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'SysListView32' WindowName: ''
- ClassName: 'OSKMainClass' WindowName: ''
- ClassName: 'Indicator' WindowName: ''