Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '<Полный путь к вирусу>'
- Редактора реестра (RegEdit)
- %APPDATA%\Microsoft\Speech\Files\UserLexicons\SP_98DD0A0C98364258A95086CC726F61DF.dat
- %TEMP%\sh.txt
- <Текущая директория>\ebook.cfg
- 'www.du##.com':80
- 'localhost':1037
- www.du##.com/?un#########
- DNS ASK www.du##.com
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'OleMainThreadWndClass' WindowName: ''
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'CicLoaderWndClass' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''