Техническая информация
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\p[1].php
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\p[1].php
- из <Полный путь к вирусу> в %TEMP%\6FcMnAFtbV7nGQ.exe.tmp
- 'go###vil.com':80
- go###vil.com/p.php?0Q##############################################
- DNS ASK go###vil.com