Техническая информация
- '<SYSTEM32>\cmd.exe' /c <Текущая директория>\$$306508.bat
- <SYSTEM32>\dticisab.nt
- <SYSTEM32>\dticisab.nw
- <Текущая директория>\$$306508.bat
- <Текущая директория>\<Имя вируса>.f
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\nxdtic[1].txt
- <SYSTEM32>\dticisab.nw.dwa
- <Текущая директория>\<Имя вируса>.f
- <SYSTEM32>\dticisab.nw
- <SYSTEM32>\dticisab.nw.dwa в <SYSTEM32>\dticisab.nw
- 'www.je##ser.cn':80
- 'localhost':1035
- www.je##ser.cn/config/nxdtic.txt
- DNS ASK www.je##ser.cn
- ClassName: 'MS_WINHELP' WindowName: '(null)'