Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'mssysb' = '<SYSTEM32>\<Имя вируса>.exe'
- <SYSTEM32>\reg.exe add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /t REG_SZ /f /v mssysb /d "<SYSTEM32>\<Имя вируса>.exe"
- <SYSTEM32>\taskkill.exe /f /im <Имя вируса>.exe
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\<Имя вируса>.exe
- <Текущая директория>\RCX1.tmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\ib1[1]
- '21#.#17.164.31':443
- 'www.ip###cation.com':80
- www.ip###cation.com/ib1/
- DNS ASK www.ip###cation.com
- ClassName: '' WindowName: ''