Техническая информация
- [<HKLM>\SOFTWARE\Classes\ywsfile\shell\open\command] '' = '<Полный путь к вирусу> %1'
- %APPDATA%\YYebookset\opfilejlA
- %TEMP%\yytmp1\411111946\{42FA3648-50B8-4162-A0E5-C430ADD01DD3}.htm
- %APPDATA%\YYebookset\saopyyf
- %APPDATA%\yyinif.ini
- %TEMP%\yytmp1\411111946\inipzs
- %APPDATA%\YYebookset\yywsini1.ini
- %APPDATA%\YYebookset\opfilejlA
- 'www.yy##ook.com':80
- 'localhost':1037
- www.yy##ook.com/BTWEB/btweb.asp?jq######################################################################################
- DNS ASK www.yy##ook.com
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: '<Полный путь к вирусу>' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''