Техническая информация
- %WINDIR%\patch\update.exe (загружен из сети Интернет) -u/<Имя вируса>.exe
- %TEMP%\437.tmp
- %WINDIR%\patch\update.exe
- %TEMP%\E_N4\krnln.fnr
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\matr[1].exe
- %TEMP%\437.tmp
- 'www.xu###i100.com':80
- 'localhost':1037
- www.xu###i100.com/msn/software/partner/down/matr.exe
- DNS ASK www.xu###i100.com