Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'clfmon.exe' = '<Полный путь к вирусу>'
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\AUTOEXEC.exe
- <Имя диска съемного носителя>:\autorun.inf
- <Имя диска съемного носителя>:\AUTOEXEC.exe
- 'iw###o.co.cc':80
- iw###o.co.cc/
- DNS ASK iw###o.co.cc
- ClassName: 'Indicator' WindowName: ''