Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SelectUp] 'Start' = '00000002'
- %WINDIR%\Cursors\MSWINSCK.OCX
- %WINDIR%\Cursors\NTSVC.ocx
- из <Полный путь к вирусу> в %WINDIR%\Cursors\taskdost.exe
- 'd.###uichao.com':80
- d.###uichao.com/rw.asp
- DNS ASK d.###uichao.com
- ClassName: '' WindowName: 'MicroSoftD'