Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя вируса>.exe.lnk
- %HOMEPATH%\My Documents\WindowsUpdates\<Имя вируса>.exe
- %TEMP%\gsesipl
- %TEMP%\aut1.tmp
- %HOMEPATH%\My Documents\WindowsUpdates\<Имя вируса>.exe
- %TEMP%\gsesipl
- %TEMP%\aut1.tmp
- DNS ASK ft####t.net63.net
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'