Техническая информация
- <SYSTEM32>\svchost.exe <Полный путь к вирусу>
- <Текущая директория>\1.tmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\lgate[1].php
- 'se##oc.cn':80
- 'localhost':1037
- se##oc.cn/mega/lgate.php?n=################
- DNS ASK se##oc.cn