Техническая информация
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\9efc8491d2e28585a877a48d[1].html
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\9efc8491d2e28585a877a48d[1].html
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\9efc8491d2e28585a877a48d[1].html
- из <Полный путь к вирусу> в %WINDIR%\DLLH0ST.exe
- 'hi.##idu.com':80
- 'sh##.##sbsbsbsbsb.cn':1035
- 'localhost':1035
- hi.##idu.com/uyhjklsdsdfsfs/blog/item/9efc8491d2e28585a877a48d.html
- DNS ASK hi.##idu.com
- DNS ASK sh##.##sbsbsbsbsb.cn