Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'explorer' = '%WINDIR%\<Имя вируса>.exe'
- %HOMEPATH%\Desktop\HTKK-Config.lnk
- %WINDIR%\<Имя вируса>.exe
- из <Полный путь к вирусу> в <Текущая директория>_old<Имя вируса>.exe
- 'ho####ekhai247.vn':80
- http://ho####ekhai247.vn/downloads/htkkconfig.ico
- http://ho####ekhai247.vn/downloads/exception.sites
- http://ho####ekhai247.vn/downloads/IEConfig.exe
- http://ho####ekhai247.vn/downloads/version.txt
- http://ho####ekhai247.vn/downloads/Config.reg
- http://ho####ekhai247.vn/downloads/Logo.png
- DNS ASK ho####ekhai247.vn
- ClassName: 'Shell_TrayWnd' WindowName: ''