Техническая информация
- '%WINDIR%\patch\update.exe' -u/<Имя вируса>.exe
- '%WINDIR%\patch\update.exe' (загружен из сети Интернет)
- %WINDIR%\patch\update.exe
- %TEMP%\937.tmp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\600[1].exe
- %TEMP%\937.tmp
- 'do##.52mh.net':80
- 'localhost':1037
- do##.52mh.net/news/600.exe
- DNS ASK do##.52mh.net