Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '%HOMEPATH%\<Имя вируса>.exe'
- '%HOMEPATH%\<Имя вируса>.exe'
- %HOMEPATH%\Head.txt
- %HOMEPATH%\<Имя вируса>.dll
- %HOMEPATH%\<Имя вируса>.exe
- 'mi####.100webspace.net':80
- mi####.100webspace.net/getmyip.pl
- DNS ASK mi####.100webspace.net
- ClassName: 'NDDEAgnt' WindowName: 'NetDDE Agent'