Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{F839DE9E-B7CF-480b-9250-A844A36DD1A2}] 'StubPath' = '<SYSTEM32>\<Имя вируса>.exe'
- <SYSTEM32>\<Имя вируса>.exe xiaoke
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\smallbird.ys168[1]
- <SYSTEM32>\<Имя вируса>.exe
- 'sm####ird.ys168.com':80
- sm####ird.ys168.com/
- DNS ASK sm####ird.ys168.com
- ClassName: 'Shell_TrayWnd' WindowName: ''