Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'yahoo' = '%WINDIR%\<Имя вируса>.exe'
- '%WINDIR%\<Имя вируса>.exe'
- '<SYSTEM32>\netstat.exe'
- '<SYSTEM32>\ipconfig.exe' /all
- '<SYSTEM32>\cmd.exe' /c %WINDIR%\tgsadr.bat
- %WINDIR%\t7.txt
- %WINDIR%\t6.txt
- %WINDIR%\tgsadr.txt
- %WINDIR%\dir.txt
- %WINDIR%\t3.txt
- %WINDIR%\<Имя вируса>.exe
- %WINDIR%\t1.txt
- %WINDIR%\tgsadr.bat
- %WINDIR%\<Имя вируса>.exe
- %WINDIR%\OEWABLog.txt
- %WINDIR%\tgsadr.txt
- %WINDIR%\dir.txt
- %TEMP%\~DF8390.tmp
- %WINDIR%\tgsadr.bat
- 'sm##.gmail.com':465
- DNS ASK sm##.gmail.com