Техническая информация
- %APPDATA%\jusched.exe (загружен из сети Интернет)
- <SYSTEM32>\cmd.exe /c <Текущая директория>\<Имя вируса>.bat
- <Текущая директория>\<Имя вируса>.bat
- %APPDATA%\jusched.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\TIMBERLAND[1].jpg
- 'www.ho##slot.de':80
- www.ho##slot.de/plugins/content/simplepie/images/TIMBERLAND.jpg
- DNS ASK www.ho##slot.de
- '<IP-адрес в локальной сети>':1037
- ClassName: 'MS_WINHELP' WindowName: ''