Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'AutoUpdate' = '"<Полный путь к вирусу>" /startup'
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\launcher-032013[1].html
- <Текущая директория>\logs\update201312.txt
- <Текущая директория>\config.ini
- <Текущая директория>\daemon.pak
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\prefs_lch.tmp
- <Текущая директория>\lbhp.cnf
- 'la#####r.game.zing.vn':80
- 'up####.game.vcdn.vn':80
- 'localhost':1037
- la#####r.game.zing.vn/jx3/launcher-032013.html
- up####.game.vcdn.vn/update
- DNS ASK rp#.##me.zing.vn
- DNS ASK la#####r.game.zing.vn
- DNS ASK up####.game.vcdn.vn
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'Indicator' WindowName: '(null)'