Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '<Полный путь к вирусу>'
- 'C:\server.exe'
- 'C:\server.exe' (загружен из сети Интернет)
- %TEMP%\1.tmp
- C:\server.exe
- <Полный путь к вирусу>
- %TEMP%\~DF3981.tmp
- %TEMP%\1.tmp в C:\server.exe
- 'ms#######acebook.bravehost.com':80
- 'localhost':1039
- ms#######acebook.bravehost.com/server.exe
- DNS ASK ms#######acebook.bravehost.com
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''