Техническая информация
- [<HKLM>\SOFTWARE\Microsoft\Windows\CurrentVersion\Run] '' = '%HOMEPATH%\Favorites\windowsint.exe'
- %HOMEPATH%\Favorites\windowsint.exe
- %HOMEPATH%\Favorites\windowsint.exe
- %TEMP%\USER-4BB09A9C02 - 8-9-2011-5.32.07-PM.txt
- из <Полный путь к вирусу> в %TEMP%\tm125.tmp
- 'da#a.hu':21
- DNS ASK da#a.hu