Техническая информация
- '<Текущая директория>\qd05u6j455.dat' /start
- %WINDIR%\Explorer.EXE
- <Текущая директория>\temp.temp
- <Текущая директория>\qd05u6j455.dat
- <Текущая директория>\temp.temp
- <Полный путь к вирусу>
- 'www.tx##z.com':80
- www.tx##z.com/vipnb.txt
- DNS ASK www.tx##z.com
- ClassName: 'Shell_TrayWnd' WindowName: '(null)'