Техническая информация
- '%APPDATA%\Windows\taskmgr.exe' -a scrypt -o http://Cc#############jbt2hsgb5Z587tKMvyE:x@altcoin.pw:2048 -t 5 -T 120 -l yes
- '%APPDATA%\Windows\taskmgr.exe' (загружен из сети Интернет)
- %APPDATA%\Windows\taskmgr.exe
- из <Полный путь к вирусу> в %APPDATA%\Windows\walking.exe
- 'de#####.googlecode.com':80
- 'wp#d':80
- de#####.googlecode.com/files/Drefrag.exe
- wp#d/wpad.dat
- DNS ASK de#####.googlecode.com
- DNS ASK wp#d