Техническая информация
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\hccutils32.lnk
- %WINDIR%\hccutils32.exe \erit "<Полный путь к вирусу>"
- Библиотека-обработчик для всех процессов: %WINDIR%\olecstp.dll
- %WINDIR%\oletac.dll
- %WINDIR%\olecstp.dll
- %WINDIR%\hccutils32.exe
- 'do####01.dyndns.org':15963
- DNS ASK do####01.dyndns.org
- '<IP-адрес в локальной сети>':1035
- ClassName: 'Shell_TrayWnd' WindowName: ''