Техническая информация
- %WINDIR%\worm.exe
- C:\hpcfg.exe
- %WINDIR%\worm.exe (загружен из сети Интернет)
- C:\hpcfg.exe (загружен из сети Интернет)
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\img2[1].jpg
- %WINDIR%\worm.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\img[1].jpg
- C:\hpcfg.exe
- 'an##.ssu.ac.kr':80
- 'localhost':1035
- an##.ssu.ac.kr/bbs/skin/zero_vote/img2.jpg
- an##.ssu.ac.kr/bbs/skin/zero_vote/images/img.jpg
- DNS ASK an##.ssu.ac.kr