Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'Somefox' = '<Полный путь к вирусу>'
- %TEMP%\1.tmp
- %TEMP%\1.tmp (загружен из сети Интернет)
- %TEMP%\1.tmp
- 'so###pdat.com':80
- 'im###ibrary.com':80
- so###pdat.com/promo/1000/promomodule.exe
- im###ibrary.com/images/logo.gif
- DNS ASK so###pdat.com
- DNS ASK im###ibrary.com
- ClassName: 'Indicator' WindowName: ''