Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = '%ALLUSERSPROFILE%\Application Data\<Имя вируса>.exe'
- %ALLUSERSPROFILE%\Application Data\<Имя вируса>.exe
- <Полный путь к вирусу>
- 'sm##.sapo.pt':25
- 'gr#####avier@uol.com.br':25
- DNS ASK sm##.sapo.pt
- DNS ASK gr#####avier@uol.com.br
- ClassName: '' WindowName: 'AppBrowser'