Техническая информация
- %HOMEPATH%\Start Menu\Programs\Startup\<Имя вируса>.exe
- <SYSTEM32>\calc.exe
- %WINDIR%\Explorer.EXE
- %TEMP%\fwefwxxx.txt
- %TEMP%\aut1.tmp
- %TEMP%\fwefwxxx.txt
- %TEMP%\aut1.tmp
- 'sl######sional.no-ip.biz':3086
- DNS ASK sl######sional.no-ip.biz