Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'AdobeFlashUpdateManager' = '"%WINDIR%\AdobeFlash\<Имя вируса>.exe"'
- Средство контроля пользовательских учетных записей (UAC)
- '%TEMP%\MZђ.exe'
- '%WINDIR%\AdobeFlash\<Имя вируса>.exe'
- '%TEMP%\MZђ.exe' (загружен из сети Интернет)
- %TEMP%\runexe123.dat
- %TEMP%\MZђ.exe
- %WINDIR%\AdobeFlash\<Имя вируса>.exe
- %TEMP%\link123.dat
- 'www.vi###loader.net':80
- www.vi###loader.net/0/MZ?.e##
- www.vi###loader.net/0/runexe.txt
- www.vi###loader.net/0/link.txt
- DNS ASK www.vi###loader.net