Техническая информация
- [<HKLM>\SOFTWARE\Classes\IE0\shell\open\command] '' = '%PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE '
- [<HKLM>\SOFTWARE\Classes\IE\shell\open\command] '' = '%PROGRAM_FILES%\Internet Explorer\IEXPLORE.EXE http://www.ku6789.com'
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,%PROGRAM_FILES%\ComPlus Applications\jswc\<Имя вируса>.exe'
- расширений файлов
- <Текущая директория>\gl0tscep.exe
- %WINDIR%\regedit.exe /s ""%TEMP%\jia.reg""
- <SYSTEM32>\ping.exe 127.0.0.1 -n 1
- %WINDIR%\regedit.exe /s "<Текущая директория>\test.reg"
- <SYSTEM32>\taskkill.exe /f /im ZhuDongFangyu.exe
- <DRIVERS>\eta\hosts
- %TEMP%\jia.reg
- <Текущая директория>\test.reg
- <Текущая директория>\gl0tscep.exe
- <Текущая директория>\gl0tscep.exe
- <Текущая директория>\test.reg
- %TEMP%\jia.reg
- ClassName: 'Progman' WindowName: ''
- ClassName: 'SHELLDLL_DefView' WindowName: ''
- ClassName: 'RegEdit_RegEdit' WindowName: ''
- ClassName: '' WindowName: ''