Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Safetray\' = '<SYSTEM32>\<Имя вируса>.exe'
- '<SYSTEM32>\reg.exe' add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v Safetray\ /d <SYSTEM32>\<Имя вируса>.exe /f
- <SYSTEM32>\<Имя вируса>.exe
- 'dj#.#4765.com':8088
- DNS ASK dj#.#4765.com
- ClassName: 'Shell_TrayWnd' WindowName: ''