Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя вируса>.lnk
- <SYSTEM32>\wscript.exe "<Текущая директория>\<Имя вируса>.vbs"
- <Текущая директория>\11142011
- <Текущая директория>\<Имя вируса>.vbs
- <Текущая директория>\11142011
- 'www.op##dv.com':80
- 'sa####.###site.siteprofissional.com':80
- 'www.vo###s.com.br':80
- 'www.ne###tech.it':80
- www.op##dv.com/css/defaut.txt
- sa####.###site.siteprofissional.com/css/defaut.txt
- www.vo###s.com.br/css/defaut.txt
- www.ne###tech.it/css/defaut.txt
- DNS ASK www.op##dv.com
- DNS ASK sa####.###site.siteprofissional.com
- DNS ASK www.ne###tech.it
- DNS ASK www.vo###s.com.br
- '<IP-адрес в локальной сети>':1038
- ClassName: 'Shell_TrayWnd' WindowName: ''