Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Shell' = 'Explorer.exe vxetx.exe'
- <Имя диска съемного носителя>:\AUTORUN.INF
- <Имя диска съемного носителя>:\ccc.exe
- %WINDIR%\vxetx.exe
- %WINDIR%\vxetx.exe
- <Имя диска съемного носителя>:\ccc.exe
- <Имя диска съемного носителя>:\AUTORUN.INF
- <Полный путь к вирусу>
- %WINDIR%\vxetx.exe
- %TEMP%\~DF3FAE.tmp
- 'ca####.no-ip.org':675
- DNS ASK ca####.no-ip.org
- ClassName: '' WindowName: 'Administrador de tareas de Windows'