Техническая информация
- %WINDIR%\patch\update.exe -u/<Имя вируса>.exe
- %WINDIR%\patch\update.exe (загружен из сети Интернет)
- %WINDIR%\patch\update.exe
- %TEMP%\841.tmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\la163[1].exe
- %TEMP%\841.tmp
- 'do##.52mh.net':80
- 'localhost':1035
- do##.52mh.net/la163.exe
- DNS ASK do##.52mh.net