Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'ExTaZy' = '<Полный путь к вирусу>'
- C:\program.exe (загружен из сети Интернет)
- <SYSTEM32>\taskkill.exe /F /IM NOTEPAD.EXE
- C:\program.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\favicon[1].ico
- '74.##5.232.51':80
- 'localhost':1038
- 74.##5.232.51/favicon.ico
- DNS ASK google.com
- ClassName: '' WindowName: ''