Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '<Имя вируса>' = '%WINDIR%\WinSxS\<Имя вируса>.exe'
- <Имя диска съемного носителя>:\mahsti\<Имя вируса>.exe
- <Имя диска съемного носителя>:\seyavash gomeyshi\<Имя вируса>.exe
- <SYSTEM32>\ping.exe cloob.com -t -l 65000
- <SYSTEM32>\ping.exe datairan.net -t -l 65000
- <SYSTEM32>\ping.exe aminnet.net -t -l 65000
- %WINDIR%\WinSxS\<Имя вируса>.exe
- C:\sex\<Имя вируса>.exe
- C:\AUTORUN.INF
- C:\saleb.exe
- C:\AUTORUN.INF
- C:\saleb.exe
- 'localhost':1046
- DNS ASK cl##b.com
- DNS ASK www.ce#####hezannella.it
- DNS ASK am##net.net
- DNS ASK da###ran.net
- ClassName: 'Indicator' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''