Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'GomPlay' = '%WINDIR%\GomPlay.exe'
- %WINDIR%\GomPlay.exe "<Полный путь к вирусу>"
- %WINDIR%\GomPlay.exe (загружен из сети Интернет)
- %WINDIR%\Temp\WUP2.tmp
- %WINDIR%\Temp\WUP1.tmp
- %WINDIR%\GomPlay.exe
- '11#.#07.112.169':80
- 11#.#07.112.169/dn/GOM/GomPlay.exe
- 11#.#07.112.169/dn/GOM/Gom.dll
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'Indicator' WindowName: ''