Техническая информация
- C:\їЪґьїХїХНв№Т.exe
- C:\їЪґьїХїХНв№Т.exe (загружен из сети Интернет)
- <Полный путь к вирусу>
- %HOMEPATH%\Favorites\Нв№ТЧч·»ЧКФґХѕ [42724920.ys168.com].url
- %TEMP%\E_N4\krnln.fne
- %HOMEPATH%\Favorites\Нв№ТЧч·»№Щ·ЅХѕ [www.zuowg.com].url
- C:\їЪґьїХїХНв№Т.exe
- %TEMP%\xp corona.ini
- <Текущая директория>1.skn
- %TEMP%\E_N4\mp3.run
- %TEMP%\E_N4\iext.fnr
- %TEMP%\E_N4\iext3.fne
- %TEMP%\E_N4\krnln.fnr
- %TEMP%\E_N4\internet.fne
- %TEMP%\E_N4\EThread.fne
- %TEMP%\E_N4\eSkin.fne
- %TEMP%\xp corona.ini
- 'www.tl##168.cn':80
- www.tl##168.cn/???#############
- DNS ASK www.tl##168.cn
- ClassName: 'Shell_TrayWnd' WindowName: ''