Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Google_Ftp_Update' = '<Полный путь к вирусу>'
- <SYSTEM32>\regsvr32.exe /s \\127.0.0.1\Admin$\IEUpdate.dll
- <SYSTEM32>\netsh.exe firewall add allowedprogram %WINDIR%\Google_Ftp_Update.exe UpdadeGoogle
- 'localhost':139
- 'localhost':445
- ClassName: 'Shell_TrayWnd' WindowName: ''