Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\service.lnk
- %TEMP%\inf.tmp
- %TEMP%\enwindows.tmp
- %TEMP%\bootfile
- %TEMP%\service.dll
- %TEMP%\enwindows.tmp
- %TEMP%\inf.tmp
- из <Полный путь к вирусу> в %TEMP%\service.exe
- '94.##0.191.201':995
- '94.##0.191.201':587
- '94.##0.191.201':465
- DNS ASK po#.mail.ru
- DNS ASK sm##.mail.ru
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'