Техническая информация
- [<HKLM>\SOFTWARE\Classes\Rapidshare Downloader File\Shell\Open\Command] '' = '"<Полный путь к вирусу>" "%1"'
- <Текущая директория>\Debuglog.txt
- <Текущая директория>\LoadList.ncf
- 'sc####wiesel.ath.cx':80
- sc####wiesel.ath.cx/rsdversion.txt
- DNS ASK sc####wiesel.ath.cx
- '<IP-адрес в локальной сети>':1036
- ClassName: 'Shell_TrayWnd' WindowName: ''