Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Winlogon] 'Userinit' = '<SYSTEM32>\userinit.exe,"<Полный путь к вирусу>",'
- %HOMEPATH%\<Имя вируса>.exe
- %HOMEPATH%\<Имя вируса>.exe (загружен из сети Интернет)
- %HOMEPATH%\<Имя вируса>.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\<Имя вируса>[1].exe
- 'ne####.alongs.cn':80
- ne####.alongs.cn/<Служебное имя>.exe
- DNS ASK ne####.alongs.cn