Техническая информация
- [<HKLM>\SOFTWARE\Classes\exefile\shell\open\command] '' = '%WINDIR%\<Имя вируса>.exe "%1" %*'
- [<HKLM>\SOFTWARE\Classes\exefile\shell\open\command] '' = '<Полный путь к вирусу> "%1" %*'
- %WINDIR%\<Имя вируса>.exe run
- %WINDIR%\<Имя вируса>.exe
- 's2#.##cks-ass.net':3000
- DNS ASK s2#.##cks-ass.net
- ClassName: 'MS_WINHELP' WindowName: ''
- ClassName: 'TApplication' WindowName: ' '