Техническая информация
- [<HKLM>\SOFTWARE\Classes\cmdfile\shell\open\command] '' = '<Полный путь к вирусу>'
- [<HKLM>\SOFTWARE\Classes\scrfile\shell\open\command] '' = '<Полный путь к вирусу>'
- [<HKLM>\SOFTWARE\Classes\comfile\shell\open\command] '' = '<Полный путь к вирусу>'
- [<HKLM>\SOFTWARE\Classes\regfile\shell\open\command] '' = '<Полный путь к вирусу>'
- [<HKLM>\SOFTWARE\Classes\batfile\shell\open\command] '' = '<Полный путь к вирусу>'
- '<SYSTEM32>\net1.exe' user %USERNAME% 2500233206
- '<SYSTEM32>\logonui.exe' /status /shutdown
- 360tray.exe
- 'sm##.163.com':25
- DNS ASK sm##.163.com
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'StatusWindowClass' WindowName: ''