Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '"<Имя вируса>.exe"' = '<Полный путь к вирусу> -min'
- <LS_APPDATA>\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\Microsoft\Outlook Express\settings.reg
- <LS_APPDATA>\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\Microsoft\Outlook Express\accounts.reg
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\update_fr_home[1].php
- %APPDATA%\neobe Backup\config.cfg
- %APPDATA%\neobe Backup\journal\10-2012.xml
- %APPDATA%\neobe Backup\lastlog.xml
- 'www.ne##e.com':80
- www.ne##e.com/update_fr_home.php
- DNS ASK www.ne##e.com
- ClassName: '' WindowName: 'GINA Logon'
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''