Техническая информация
- [<HKLM>\SOFTWARE\Classes\ywsfile\shell\open\command] '' = '<Полный путь к вирусу> %1'
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\yylink[1].asp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\btweb[1].asp
- %APPDATA%\YYebookset\opfilejlA
- %APPDATA%\YYebookset\weblinkt
- %APPDATA%\YYebookset\yywsini1.ini
- %APPDATA%\YYebookset\opfilejlA
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\btweb[1].asp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\yylink[1].asp
- 'www.yy##ook.com':80
- 'localhost':1037
- www.yy##ook.com/BTWEB/btweb.asp?jq####################################################################################################################
- www.yy##ook.com/fristlink/yylink.asp?jq###########################################################################
- DNS ASK www.yy##ook.com
- ClassName: 'MS_AutodialMonitor' WindowName: ''
- ClassName: 'MS_WebcheckMonitor' WindowName: ''
- ClassName: '<Полный путь к вирусу>' WindowName: ''
- ClassName: 'Shell_TrayWnd' WindowName: ''