Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя вируса>.exe
- %APPDATA%\system32\svchost.exe
- %APPDATA%\<Имя вируса>.exe
- %WINDIR%\explorer.exe
- %WINDIR%\Explorer.EXE
- %TEMP%\%USERNAME%7
- %TEMP%\%USERNAME%8
- %TEMP%\%USERNAME%2.txt
- %APPDATA%\<Имя вируса>.exe
- %APPDATA%\system32\svchost.exe
- %APPDATA%\system32\svchost.exe
- %TEMP%\%USERNAME%8
- %TEMP%\%USERNAME%7
- %APPDATA%\<Имя вируса>.exe
- <SYSTEM32>\svchost.exe
- %TEMP%\%USERNAME%2.txt
- 'wi##.##aticcling.org':11043
- 'wi##.##aticcling.org':56244
- DNS ASK wi##.##aticcling.org
- ClassName: 'Shell_TrayWnd' WindowName: ''