Техническая информация
- %ALLUSERSPROFILE%\Start Menu\Programs\Startup\WINWORD.lnk
- %HOMEPATH%\Templates\atmtest.exe
- %HOMEPATH%\Templates\<Имя вируса>.exe <Полный путь к вирусу>
- %PROGRAM_FILES%\Microsoft Office\BIN\WINWORD.EXE
- %HOMEPATH%\Templates\atmtest.exe
- %HOMEPATH%\Templates\<Имя вируса>.exe
- 'www.st###hoof.com':80
- www.st###hoof.com/ForZRLnk1z/ver.htm
- DNS ASK www.st###hoof.com
- ClassName: '' WindowName: ''