Техническая информация
- [<HKLM>\SYSTEM\ControlSet001\Services\W32Time] 'Start' = '00000002'
- <SYSTEM32>\sc.exe config W32Time start= auto
- <SYSTEM32>\sc.exe start W32Time
- %WINDIR%\regedit.exe /s C:\fans.reg
- <SYSTEM32>\taskkill.exe /f /im Ksafetray.exe
- <SYSTEM32>\sc.exe stop W32Time
- %CommonProgramFiles%\lamss.ini
- C:\fans.reg
- %CommonProgramFiles%\FANS.DLL
- из <Полный путь к вирусу> в %CommonProgramFiles%\lamss.exe
- 'di####cm.3322.org':888
- DNS ASK ti##.#indows.com
- DNS ASK di####cm.3322.org
- ClassName: '' WindowName: ''
- ClassName: 'RegEdit_RegEdit' WindowName: ''