Техническая информация
- '<Текущая директория>\upd.bat'
- '<Текущая директория>\upd.bat' (загружен из сети Интернет)
- <Текущая директория>\upd.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\favicoup[1].dat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\favicop[1].dat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\2VAZY7AN\favicoup[1].dat
- %TEMP%\udzmyzt
- %TEMP%\aut1.tmp
- <Текущая директория>\path.bat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\favicop[1].dat
- <Полный путь к вирусу>
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\U98D4X8H\favicoup[1].dat
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\KHMHGZ4F\favicop[1].dat
- %TEMP%\aut1.tmp
- %TEMP%\udzmyzt
- 'so####em.ucoz.ru':80
- so####em.ucoz.ru/favicoup.dat
- so####em.ucoz.ru/favicop.dat
- DNS ASK so####em.ucoz.ru