Техническая информация
- '<SYSTEM32>\syswin.exe'
- '<SYSTEM32>\wintemp.exe'
- C:\1.hiv
- C:\2.hiv
- <SYSTEM32>\wintemp.exe
- <SYSTEM32>\syswin.exe
- <SYSTEM32>\syswin.exe
- <SYSTEM32>\wintemp.exe
- <Полный путь к вирусу>
- C:\2.hiv
- C:\1.hiv
- 'www.75##.com':80
- 'www.qq.com':80
- www.75##.com/images/ge.asp?u=###################
- www.qq.com/sd5s5
- DNS ASK www.75##.com
- DNS ASK www.qq.com
- ClassName: 'ZElementClient Window' WindowName: '????'