Техническая информация
- [<HKCU>\Software\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>.exe' = '"<Полный путь к вирусу>"'
- %PROGRAM_FILES%\Icebox_Setup.exe (загружен из сети Интернет)
- %PROGRAM_FILES%\Icebox_Setup.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\Icebox_Setup[1].exe
- 'st####e.icebox.cn':80
- st####e.icebox.cn/version/promoter/200632/Icebox_Setup.exe
- DNS ASK st####e.icebox.cn
- ClassName: 'Indicator' WindowName: ''