Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = '%WINDIR%\<Имя вируса>.exe'
- %WINDIR%\udp.ini
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\update[1].ini
- 'up####.firepackets.org':80
- 'localhost':1036
- up####.firepackets.org/update.ini
- DNS ASK up####.firepackets.org
- ClassName: '' WindowName: ''