Техническая информация
- <Полный путь к вирусу> (загружен из сети Интернет)
- <SYSTEM32>\notepad.exe %HOMEPATH%\Local Settings\Temporary Internet Files\key.txt
- AVP.EXE
- bdagent.exe
- zlclient.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\key.txt
- 'da####.fileave.com':80
- 'wp#d':80
- da####.fileave.com/settings/syskey.sys.exe
- wp#d/wpad.dat
- DNS ASK da####.fileave.com
- DNS ASK wp#d
- ClassName: 'Shell_TrayWnd' WindowName: ''