Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = '<Полный путь к вирусу> -min'
- <LS_APPDATA>\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\Microsoft\Outlook Express\accounts.reg
- <LS_APPDATA>\Identities\{5518F2FB-DB74-45A3-BEC1-4575D8D9DC84}\Microsoft\Outlook Express\settings.reg
- %APPDATA%\neobe Backup\config.cfg
- 'www.ne##e.com':80
- www.ne##e.com/index.php?pi########
- DNS ASK www.ne##e.com
- ClassName: '' WindowName: 'GINA Logon'
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''