Техническая информация
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\check[1]
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\check[1]
- из <Полный путь к вирусу> в %ALLUSERSPROFILE%\Application Data\xtendr\<Имя вируса>.exe
- 'ch###.###onlineupdatesace.biz':80
- 'ch###.###onlineupdatesage.org':80
- ch###.###onlineupdatesace.biz/cmd/check/
- ch###.###onlineupdatesage.org/cmd/check/
- DNS ASK ch###.###onlineupdatesace.biz
- DNS ASK ch###.###onlineupdatesage.org