Техническая информация
- [<HKCU>\Software\Microsoft\Windows NT\CurrentVersion\Windows] 'load' = '<Полный путь к вирусу>'
- 'ab###.ptrade.ch':80
- ab###.ptrade.ch/1552.html
- ab###.ptrade.ch/1558.html
- ab###.ptrade.ch/1542.html
- ab###.ptrade.ch/1525.html
- ab###.ptrade.ch/1535.html
- ab###.ptrade.ch/1591.html
- ab###.ptrade.ch/1601.html
- ab###.ptrade.ch/1581.html
- ab###.ptrade.ch/1568.html
- ab###.ptrade.ch/1574.html
- ab###.ptrade.ch/1467.html
- ab###.ptrade.ch/1477.html
- ab###.ptrade.ch/1457.html
- ab###.ptrade.ch/1418.html
- ab###.ptrade.ch/1444.html
- ab###.ptrade.ch/1506.html
- ab###.ptrade.ch/1519.html
- ab###.ptrade.ch/1499.html
- ab###.ptrade.ch/1483.html
- ab###.ptrade.ch/1490.html
- DNS ASK ab###.ptrade.ch