Техническая информация
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\<Имя вируса>.exe
- <LS_APPDATA>install.exe (загружен из сети Интернет)
- outpost.exe
- zlclient.exe
- bdagent.exe
- AVP.EXE
- <LS_APPDATA>install.exe
- <LS_APPDATA>install.exe
- '74.##5.232.51':80
- 'localhost':1037
- '95.##1.58.37':80
- 74.##5.232.51/log.php?Ld#######################################
- 74.##5.232.51/log.php?Ld################################################
- 95.##1.58.37/~javaoqpl/cgi-bin/install.exe
- DNS ASK www.google.com