Техническая информация
- '%TEMP%\e.exe'
- '%TEMP%\e.exe' (загружен из сети Интернет)
- %TEMP%\e.exe
- <Текущая директория>\<Имя вируса>bp.exe
- <Текущая директория>\<Имя вируса>bp.exe
- 'h1.##pway.com':80
- 'wp#d':80
- h1.##pway.com/lisa/bot.exe
- wp#d/wpad.dat
- DNS ASK h1.##pway.com
- DNS ASK wp#d