Техническая информация
- %WINDIR%\Temp\RunDLL32.exe %WINDIR%\WSOCK32.dll main
- %WINDIR%\Temp\RunDLL32.exe
- %WINDIR%\36OSD.exe
- %WINDIR%\Temp\72132.tmp
- %WINDIR%\WSOCK32.dll
- %WINDIR%\WSOCK32.dll
- из <Полный путь к вирусу> в %WINDIR%\36OSD.dat
- 'ma##.8866.org':8003
- DNS ASK ma##.8866.org