Техническая информация
- %TEMP%\rundll32.jpg "%APPDATA%\c_21920.nls",i
- %TEMP%\cmd.jpg /c del /f "<Полный путь к вирусу>" /c %TEMP%\\rundll32.jpg "%APPDATA%\c_21920.nls",i
- %APPDATA%\c_21920.nls
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\stat[1].php
- %TEMP%\c_21920.nls.bak
- %TEMP%\cmd.jpg
- %TEMP%\rundll32.jpg
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\stat[1].php
- '11#.#21.166.154':80
- 11#.#21.166.154/stats/stat.php?m=##########################
- DNS ASK sc##.duba.net
- DNS ASK cl#####.duba.kingsoft.com
- '<IP-адрес в локальной сети>':1036