Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '%WINDIR%\' = '<Полный путь к вирусу>'
- <SYSTEM32>\regsvr32.exe gif89.dll /s
- %WINDIR%\bagy.exe
- %WINDIR%\gif89.dll
- %WINDIR%\hypsys.exe
- %WINDIR%\msntlj.exe
- %WINDIR%\MSWINSCK.OCX
- %WINDIR%\comdlg32.ocx
- %WINDIR%\type.wma
- 'sa#####tti.bounceme.net':1899
- DNS ASK sa#####tti.bounceme.net
- '<IP-адрес в локальной сети>':1037
- ClassName: 'Shell_TrayWnd' WindowName: ''