Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\mstowsls] 'Start' = '00000002'
- <SYSTEM32>\msnws.exe
- <SYSTEM32>\msnws.exe <Полный путь к вирусу>
- %WINDIR%\Explorer.EXE
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\defau[1].gif
- <SYSTEM32>\usid.dat
- <SYSTEM32>\msnws.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\defau[1].gif
- 'ht###.servegame.org':80
- ht###.servegame.org/images/defau.gif
- DNS ASK ht###.servegame.org