Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] 'DocumentMicrosoft2003.1100.5426' = '%CommonProgramFiles%\microsoft shared\textconv\msconv97converters.exe'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\RunServices] '<Имя вируса>' = '<Полный путь к вирусу>'
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '<Полный путь к вирусу>'
- %CommonProgramFiles%\Microsoft Shared\TextConv\msconv97Converters.exe
- %CommonProgramFiles%\<Служебное имя>\Drivers\<Служебное имя>\VMware<Служебное имя>.exe
- %CommonProgramFiles%\Microsoft Shared\Triedit\DHTMLEditing.exe
- 'localhost':1038
- DNS ASK google.com
- DNS ASK www.microsoft.com
- DNS ASK www.ya##o.com
- DNS ASK 13######93.httpwebtech.info
- DNS ASK 13######95.httpwebtech.info
- DNS ASK ht####cshop.co.cc
- ClassName: 'Shell_TrayWnd' WindowName: ''