Техническая информация
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\<Имя вируса>.exe
- <Текущая директория>\taskmgr.exe
- <LS_APPDATA>rundll32.exe (загружен из сети Интернет)
- outpost.exe
- zlclient.exe
- bdagent.exe
- AVP.EXE
- <Текущая директория>\taskmgr.exe
- <LS_APPDATA>rundll32.exe
- <Текущая директория>\taskmgr.exe
- '74.##5.232.51':80
- 'localhost':1038
- 'dl.##opbox.com':80
- 74.##5.232.51/log.php?Ld################################################
- dl.##opbox.com/u/30830772/svchost.exe
- DNS ASK www.google.com
- DNS ASK dl.##opbox.com