Техническая информация
- %PROGRAM_FILES%\gs.exe (загружен из сети Интернет)
- %TEMP%\<Имя вируса>.exe.log
- %PROGRAM_FILES%\gs.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\gs[1].gif
- 'fr##.twhun.tw':80
- 'localhost':1034
- fr##.twhun.tw/user/rxfve/image/gs.gif
- DNS ASK fr##.twhun.tw