Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:@xpsp2res.dll,-22008'
- %CommonProgramFiles%\System\symsrv.dll
- %CommonProgramFiles%\System\symsrv.dll.000
- <Служебный элемент> в <Служебный элемент>
- 'www.ai##v.com':80
- 'www.zx##b.com':80
- '61.##4.121.170':80
- www.ai##v.com/logo.gif
- www.zx##b.com/logo.gif
- 61.##4.121.170/clog_switch.txt
- DNS ASK www.ai##v.com
- DNS ASK www.zx##b.com
- ClassName: 'Shell_TrayWnd' WindowName: ''