Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<Полный путь к вирусу>'
- %WINDIR%\Explorer.EXE
- 'ww##.##lumalu2008.com':80
- ww##.##lumalu2008.com/www3/www3.bmp
- ww##.##lumalu2008.com/www3/www3.jpg
- ww##.##lumalu2008.com/www3/www3.gif
- DNS ASK www.microsoft.com
- DNS ASK ww##.##lumalu2008.com
- DNS ASK w3##.jjcc88.com