Техническая информация
- [<HKLM>\SOFTWARE\Classes\fdn\shell\open\command] '' = '<Полный путь к вирусу> %1'
- <Текущая директория>\flist.xml
- <Текущая директория>\Polish.lng
- <Текущая директория>\Russian.lng
- 'fi####wnloader.net':80
- fi####wnloader.net/admins/index.php?m=#######
- DNS ASK fi####wnloader.net
- ClassName: 'Shell_TrayWnd' WindowName: ''