Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'shell' = 'explorer.exe %Systemroot%\MsnUploader.exe'
- %WINDIR%\MsnUploader.exe <Текущая директория>\<Имя вируса>
- %WINDIR%\FreeImage.dll
- %WINDIR%\mswinsck.ocx
- %WINDIR%\MsnUploader.exe
- 'www.un###.com.ar':80
- www.un###.com.ar/sys/cliente.php
- DNS ASK www.un###.com.ar