Техническая информация
- %TEMP%\25039.exe
- <SYSTEM32>\svchost.exe
- %TEMP%\SYSTEM 160546
- %WINDIR%\fxsst.dll
- %TEMP%\26e41.dat
- <Текущая директория>\<Имя вируса>.doc
- %TEMP%\25039.exe
- %TEMP%\25039.exe
- из <Полный путь к вирусу> в %TEMP%\1.tmp
- 'za####wo.gicp.net':8080
- DNS ASK za####wo.gicp.net
- ClassName: 'Shell_TrayWnd' WindowName: ''
- ClassName: 'WordPadClass' WindowName: ''