Техническая информация
- <Имя диска съемного носителя>:\JlAvZ.exe
- '%TEMP%\nMmJuWrJgCqRnC.exe'
- '%TEMP%\nMmJuWrJgCqRnC.exe' (загружен из сети Интернет)
- C:\<Имя вируса>.exe
- %HOMEPATH%\Start Menu\Programsexplorer.exe
- %TEMP%\nMmJuWrJgCqRnC.exe
- <Имя диска съемного носителя>:\JlAvZ.exe
- 'pl####n.rghost.ru':80
- 'wp#d':80
- pl####n.rghost.ru/download/48618307/431df22e8429dc666278498dd540aa0c3aa3a1af/Temp.exe
- wp#d/wpad.dat
- DNS ASK pl####n.rghost.ru
- DNS ASK wp#d