Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя вируса>.exe
- '%APPDATA%\<Имя вируса>.exe'
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\ilasm.exe' "%APPDATA%\<Имя вируса>.il"
- %APPDATA%\<Имя вируса>.pdb
- %APPDATA%\<Имя вируса>.exe
- %APPDATA%\<Имя вируса>.il
- %APPDATA%\FTP
- %APPDATA%\<Имя вируса>.pdb
- %APPDATA%\<Имя вируса>.il
- %APPDATA%\<Имя вируса>.pdb
- %APPDATA%\<Имя вируса>.il
- 'hh###.hfjgj.com':21
- 'wp#d':80
- http://11#.#11.111.1/wpad.dat via wp#d
- DNS ASK hh###.hfjgj.com
- DNS ASK wp#d