Техническая информация
- <Текущая директория>\lsasss.exe
- %WINDIR%\Жф¶ЇК±јд.txt
- %WINDIR%\ЖБД»ПФКѕ.jpg
- <Текущая директория>\lsasss.exe
- %WINDIR%\IP1.txt
- %WINDIR%\Жф¶ЇК±јд.txt
- %WINDIR%\ЖБД»ПФКѕ.jpg
- %WINDIR%\IP1.txt
- из <Полный путь к вирусу> в <Текущая директория>\smsss.exe
- 'sm##.163.com':25
- DNS ASK sm##.163.com
- ClassName: 'Shell_TrayWnd' WindowName: ''