Техническая информация
- %TEMP%\e.exe (загружен из сети Интернет)
- %TEMP%\e.exe
- <Текущая директория>\<Имя вируса>bp.exe
- <Текущая директория>\<Имя вируса>bp.exe
- 'ic####.fileave.com':80
- 'wp#d':80
- ic####.fileave.com/CrushFinder
- wp#d/wpad.dat
- DNS ASK ic####.fileave.com
- DNS ASK wp#d
- '<IP-адрес в локальной сети>':1035