Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\SharedAccess\Parameters\FirewallPolicy\StandardProfile\AuthorizedApplications\List] '<Полный путь к вирусу>' = '<Полный путь к вирусу>:*:Enabled:ldrsoft'
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\img[1].php
- 'bl##m.ru':80
- 'localhost':1038
- bl##m.ru/img.php?v=################################################################
- DNS ASK bl##m.ru
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: 'IEFrame' WindowName: ''
- ClassName: '' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''