Техническая информация
- '%WINDIR%\patch\update.exe' -u/<Имя вируса>.exe
- '%WINDIR%\patch\update.exe' (загружен из сети Интернет)
- %TEMP%\834.tmp
- %WINDIR%\patch\update.exe
- %TEMP%\E_N4\krnln.fnr
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\2009h12l271[1].exe
- %TEMP%\834.tmp
- 'do####ad.youbak.com':80
- 'localhost':1035
- do####ad.youbak.com/msn/software/partner/2009m12x27/2009h12l271.exe
- DNS ASK do####ad.youbak.com