Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'FIREFOX' = '<Полный путь к вирусу>'
- '<SYSTEM32>\wsbctray.exe'
- '<SYSTEM32>\wsbctray.exe' (загружен из сети Интернет)
- <SYSTEM32>\wsbctray.tmp
- <SYSTEM32>\wsbctray.tmp в <SYSTEM32>\wsbctray.exe
- 'localhost':1111
- 'se#####all.notlong.com':80
- 'sq###.##a.igempresas.net':139
- 'sq###.##a.igempresas.net':1433
- 'sq###.##a.igempresas.net':445
- se#####all.notlong.com/
- DNS ASK se#####all.notlong.com
- DNS ASK sq###.##a.igempresas.net