Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\RemoteStorage] 'Start' = '00000002'
- '<SYSTEM32>\<Имя вируса>.exe'
- <SYSTEM32>\TLOnline.dat
- C:\Documents and Settings\LocalService\Local Settings\Temporary Internet Files\Content.IE5\CJCTQ25G\ini[1].txt
- <SYSTEM32>\<Имя вируса>.exe
- <SYSTEM32>\<Имя вируса>.exe
- 'fu##.54make.bz':80
- 'localhost':1036
- fu##.54make.bz/ini.txt
- DNS ASK fu##.54make.bz