Техническая информация
- %PROGRAM_FILES%\Microsoft ActiveSyncs\.exe
- %PROGRAM_FILES%\Microsoft ActiveSyncs\.exe
- <Полный путь к вирусу>
- %PROGRAM_FILES%\Microsoft ActiveSyncs\.exe
- %TEMP%\~DF9608.tmp
- %TEMP%\~DF58F8.tmp
- 'localhost':1039
- 'bl##.naver.com':80
- 'localhost':1036
- bl##.naver.com/PostView.nhn?bl##################################################################
- DNS ASK bl##.naver.com