Техническая информация
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\vbc.exe' /stext "%TEMP%\logmail.txt
- '%WINDIR%\Microsoft.NET\Framework\v2.0.50727\vbc.exe' /stext "%TEMP%\logff.txt
- %WINDIR%\Microsoft.NET\Framework\v2.0.50727\vbc.exe
- %TEMP%\logff.txt
- %APPDATA%\Roaming\Microsoft\Windows\Start Menu\Programs\Startup\<Имя вируса>.exe
- 'ft#.##rcourt.org':21
- 'www.my#p.ru':80
- 'sm##.#anco-ltd.biz':587
- www.my#p.ru/en-EN/index.php
- DNS ASK ft#.##rcourt.org
- DNS ASK dn#.##ftncsi.com
- DNS ASK sm##.#anco-ltd.biz
- DNS ASK www.my#p.ru