Техническая информация
- [<HKLM>\SOFTWARE\Classes\Tre\shell\open\command] '' = '"<Полный путь к вирусу>" "%1"'
- %TEMP%\1ede7.tmp
- %TEMP%\1e616.tmp
- %TEMP%\1ce38.tmp
- %TEMP%\1ede7.tmp
- %TEMP%\1e616.tmp
- %TEMP%\1ce38.tmp
- 'www.cs##.info':80
- 'localhost':1036
- www.cs##.info/
- www.cs##.info/Adgg.t
- DNS ASK www.cs##.info
- '<IP-адрес в локальной сети>':1037