Техническая информация
- C:\3769\8299.exe
- C:\3769\8299.exe (загружен из сети Интернет)
- <SYSTEM32>\cmd.exe /c <Текущая директория>\<Имя вируса>.bat
- C:\3769\8299.exe
- <Текущая директория>\<Имя вируса>.bat
- %WINDIR%.txt
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\dll[1].rar
- 'av###########rio.privatizehealthinsurance.net':80
- av###########rio.privatizehealthinsurance.net/User/15-03/dll.rar
- DNS ASK av###########rio.privatizehealthinsurance.net
- '<IP-адрес в локальной сети>':1035