Техническая информация
- скрытых файлов
- расширений файлов
- '%WINDIR%\explorer.exe' /n,<Текущая директория>\<Имя вируса>
- %HOMEPATH%\Desktop\.exe
- %WINDIR%\all\Т»јьЗеАнА¬»ш.bat
- %HOMEPATH%\Desktop\Т»јьЗеАнА¬»ш.bat
- %HOMEPATH%\Desktop\.exe
- %HOMEPATH%\Desktop\Т»јьЗеАнА¬»ш.bat
- из <Полный путь к вирусу> в %WINDIR%\all\Infection.exe
- 'ip.#q.com':80
- 'sm##.163.com':25
- ip.#q.com/
- DNS ASK ip.#q.com
- DNS ASK sm##.163.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'
- ClassName: '' WindowName: '(null)'