Техническая информация
- %WINDIR%\Tasks\SA.DAT
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\setup.exe
- <SYSTEM32>\spoclsv.exe
- <SYSTEM32>\net1.exe share A$ /del /y
- <SYSTEM32>\net1.exe share admin$ /del /y
- <SYSTEM32>\net1.exe share IPC$ /del /y
- <SYSTEM32>\net1.exe share C$ /del /y
- <SYSTEM32>\cmd.exe /c %TEMP%\37$$.bat
- <SYSTEM32>\net1.exe share Z$ /del /y
- <SYSTEM32>\net1.exe share E$ /del /y
- <SYSTEM32>\svchost.exe
- %TEMP%\55$$.Ico
- <Текущая директория>\RCX1.tmp
- <SYSTEM32>\spoclsv.exe
- <Текущая директория>\AcroRd32.exe.exe.exe
- %TEMP%\37$$.bat
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\setup.exe
- %TEMP%\55$$.Ico
- <Текущая директория>\AcroRd32.exe.exe.exe
- 'www.wh##y.net':80
- 'bb#.qq.com':80
- '<IP-адрес в локальной сети>':139
- '<IP-адрес в локальной сети>':445
- bb#.qq.com/cgi-bin/bbs/friend/user_info_show?ln########
- www.wh##y.net/update/worm.txt
- DNS ASK bb#.qq.com
- DNS ASK www.wh##y.net
- ClassName: 'xXx_WhBoy' WindowName: 'xXx_WhBoy_Worm'