Техническая информация
- [<HKLM>\SOFTWARE\Classes\SOXUN\Shell\Open\Command] '' = '"<Полный путь к вирусу>" "%1"'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'SoXunPlayer' = '"<Полный путь к вирусу>" /A'
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\12[1].xml
- %ALLUSERSPROFILE%\Application Data\SoXun\SoXunPlayer\AD12.xml
- <Текущая директория>\soxunad.dat
- <Текущая директория>\soxunadMini.dat
- '20#.#6.232.182':80
- 'www.so##n.tv':80
- 'localhost':1035
- www.so##n.tv/XML/12.xml
- DNS ASK pl###d.ad73.com
- DNS ASK www.microsoft.com
- DNS ASK www.so##n.tv
- 'pl###d.ad73.com':5559
- '<IP-адрес в локальной сети>':1037
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Shell_TrayWnd' WindowName: ''