Техническая информация
- '<SYSTEM32>\wscript.exe' <SYSTEM32>\FLASHG~1.DLL //B <Полный путь к вирусу>
- '<SYSTEM32>\regsvr32.exe' /s <SYSTEM32>\FLASHG~1.DLL
- '<SYSTEM32>\wscript.exe' <SYSTEM32>\link.js //B <Полный путь к вирусу>
- %HOMEPATH%\Desktop\Internet Explorer.lnk
- %APPDATA%\Microsoft\Internet Explorer\Quick Launch\Internet Explorer.lnk
- <SYSTEM32>\link.js
- <SYSTEM32>\FlashGetBHO3.dll
- <SYSTEM32>\link.js
- 'ww.##dydy.com':80
- ww.##dydy.com/qvod.txt
- DNS ASK ww.##dydy.com