Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{F146C9B1-VMVQ-A9RC-NUFL-D0BA00B4E999}] 'StubPath' = '<Полный путь к вирусу>'
- [<HKLM>\SOFTWARE\Microsoft\Active Setup\Installed Components\{Y479C6D0-OTRW-U5GH-S1EE-E0AC10B4E666}] 'StubPath' = '<Полный путь к вирусу>'
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\ip[1].asp
- %PROGRAM_FILES%\winlogon.exe
- '<IP-адрес в локальной сети>':5555
- 'www.mi###osoft.com':80
- '<IP-адрес в локальной сети>':5100
- '<IP-адрес в локальной сети>':222
- 'localhost':222
- 'localhost':5555
- 'localhost':1049
- 'sm##.gmail.com':465
- www.mi###osoft.com/ip.asp
- DNS ASK www.mi###osoft.com
- DNS ASK sm##.gmail.com
- ClassName: 'IEFrame' WindowName: ''