Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] 'AutoUpdate' = '"<Полный путь к вирусу>" /startup'
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\launcher_news_2013[1].html
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\launcher_banner_2013[1].html
- <Текущая директория>\logs\update201401.txt
- %APPDATA%\Mozilla\Firefox\Profiles\cwdgt0y8.default\prefs_lch.tmp
- <Текущая директория>\lbhp.cnf
- <Текущая директория>\daemon.pak
- 'la#####r.game.zing.vn':80
- 'up####.game.zing.vn':80
- 'localhost':1038
- la#####r.game.zing.vn/vo-lam2/launcher_banner_2013.html
- la#####r.game.zing.vn/vo-lam2/launcher_news_2013.html
- up####.game.zing.vn/
- DNS ASK rp#.##me.zing.vn
- DNS ASK la#####r.game.zing.vn
- DNS ASK up####.game.zing.vn
- ClassName: 'MS_AutodialMonitor' WindowName: '(null)'
- ClassName: 'MS_WebcheckMonitor' WindowName: '(null)'
- ClassName: '_Class' WindowName: 'Vo Lam 2'
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: 'Indicator' WindowName: '(null)'