Техническая информация
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe'
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\AppLaunch.exe
- %TEMP%\dw.log
- %TEMP%\4559E.dmp
- %APPDATA%\010112.txt
- %APPDATA%\Sample.lnk
- %APPDATA%\bhdor\<Имя вируса>.exe
- %APPDATA%\bhdor\<Имя вируса>.exe
- 'ny###.no-ip.org':4000
- DNS ASK ny###.no-ip.org
- ClassName: 'Shell_TrayWnd' WindowName: ''