Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'gf124gfhfgj' = '<Полный путь к вирусу>'
- '%TEMP%\hrl2.tmp'
- %CommonProgramFiles%\Microsoft Shared\DW\lpk.dll
- C:\Far2\lpk.dll
- %CommonProgramFiles%\Microsoft Shared\Speech\lpk.dll
- %CommonProgramFiles%\Microsoft Shared\MSInfo\lpk.dll
- C:\RCX1.tmp
- <Текущая директория>\hra101.dll
- <Текущая директория>\lpk.dll
- %TEMP%\hrl2.tmp
- %CommonProgramFiles%\Microsoft Shared\MSInfo\lpk.dll
- %CommonProgramFiles%\Microsoft Shared\Speech\lpk.dll
- %CommonProgramFiles%\Microsoft Shared\DW\lpk.dll
- <Текущая директория>\lpk.dll
- C:\Far2\lpk.dll
- <Текущая директория>\hra101.dll
- C:\RCX1.tmp в <Текущая директория>\hra101.dll
- 'xi######19961220.eicp.net':8091
- DNS ASK xi######19961220.eicp.net