Техническая информация
- %TEMP%\winhelps.exe <Полный путь к вирусу>
- %TEMP%\winhelps.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\objs[1].gif
- %TEMP%\V3Lites.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\objs1[1].gif
- %TEMP%\winhelps.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\objs[1].gif
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\objs1[1].gif
- 'gu##box.com':80
- gu##box.com/bbs/images/objs.gif
- gu##box.com/bbs/images/objs1.gif
- DNS ASK gu##box.com