Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'nwlz' = '\Documents and Settings\%USERNAME%\winlogon.exe'
- %HOMEPATH%\winlogon.exe
- <SYSTEM32>\attrib.exe "<Полный путь к вирусу>" -h -r -s
- <SYSTEM32>\cmd.exe /c ""<Текущая директория>\J.bat" "
- <Текущая директория>\J.bat
- %HOMEPATH%\winlogon.exe
- %HOMEPATH%\winlogon.exe
- %TEMP%\~DFB52.tmp
- 'mi####.cyworld.com':80
- mi####.cyworld.com/pims/main/pims_main4.asp?ti##########
- DNS ASK mi####.cyworld.com