Техническая информация
- %WINDIR%\navi21_v134.exe (загружен из сети Интернет) <Имя вируса>.exe^<Текущая директория>
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\ULU3YH2D\cps_exe_v134_3[1].exe
- %WINDIR%\navi21_v134.exe
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\69I9OPW5\exefileall[1].asp
- %HOMEPATH%\Local Settings\Temporary Internet Files\Content.IE5\0D6B6PI5\exename[1].asp
- 'www.na###1.pe.kr':80
- 'localhost':1034
- www.na###1.pe.kr/DownLoad/c/ver134/cps_exe_v134_3.exe
- www.na###1.pe.kr/newact/exename.asp?un########
- www.na###1.pe.kr/newact/exefileall.asp
- DNS ASK www.na###1.pe.kr
- '10.#.1.1':1035