Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = '<Полный путь к вирусу>'
- %ALLUSERSPROFILE%\255 (загружен из сети Интернет)
- <SYSTEM32>\taskkill.exe /F /IM 255 /T
- %ALLUSERSPROFILE%\255
- %ALLUSERSPROFILE%\ie9load.ini
- 'ud###sty.cz.cc':80
- ud###sty.cz.cc/255
- ud###sty.cz.cc/?80##
- DNS ASK ud###sty.cz.cc
- ClassName: '' WindowName: ''
- ClassName: 'Indicator' WindowName: ''