Техническая информация
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\vbc.exe'
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\vbc.exe
- [Software\Far2\Plugins\FTP\Hosts]
- [Software\Far\Plugins\FTP\Hosts]
- %TEMP%\527439.bat
- %TEMP%\526409.bat
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\vbc.exe
- из <Полный путь к вирусу> в %APPDATA%\Roaming\Microsoft\Windows\Templates\takshost.exe
- DNS ASK dn#.##ftncsi.com
- DNS ASK yo####orldplc.com
- ClassName: 'Shell_TrayWnd' WindowName: ''