Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Bing' = '<Полный путь к вирусу>'
- '%TEMP%\26a39.tmp.exe'
- '%TEMP%\26a39.tmp.exe' (загружен из сети Интернет)
- %TEMP%\26a39.tmp.exe
- 'do####ad.uusee.com':80
- do####ad.uusee.com/pop1/lm114/UUSEE_lm114_Setup_23117.exe
- DNS ASK do####ad.uusee.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'Indicator' WindowName: '(null)'