Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] 'Safetray\' = '<SYSTEM32>\<Имя вируса>.exe'
- <SYSTEM32>\reg.exe add HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows\CurrentVersion\Run /v Safetray\ /d <SYSTEM32>\<Имя вируса>.exe /f
- <SYSTEM32>\<Имя вируса>.exe
- 'bb#.#2245.com':8080
- 'aa#.#2245.com':8080
- 'tj.##245.com':8080
- DNS ASK bb#.#2245.com
- DNS ASK aa#.#2245.com
- DNS ASK tj.##245.com
- ClassName: 'Shell_TrayWnd' WindowName: ''