Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Windows] 'appinit_dlls' = '\\?\globalroot<SYSTEM32>\senekawi.dll'
- [<HKLM>\SYSTEM\ControlSet001\Services\senekalight] 'start' = '00000002'
- <SYSTEM32>\svchost.exe
- <SYSTEM32>\senekawi.dll
- <SYSTEM32>\senekalog.dat
- <SYSTEM32>\senekalight.dll
- из <Полный путь к вирусу> в %TEMP%\senekaf936.tmp
- '78.##.144.210':80
- 78.##.144.210/seneka/engine/engine.php?bo#######################################################################################################################################
- 78.##.144.210/seneka/debug.php?n=###
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'